单个节点证书未更新

Rancher Server 设置

  • Rancher 版本:2.5.15
  • 安装选项 (Docker install/Helm Chart): docker
    • 如果是 Helm Chart 安装,需要提供 Local 集群的类型(RKE1, RKE2, k3s, EKS, 等)和版本:
  • 在线或离线部署:在线

下游集群信息

  • Kubernetes 版本: 1.20.15
  • Cluster Type (Local/Downstream): local
    • 如果 Downstream,是什么类型的集群?(自定义/导入或为托管 等):

用户信息

  • 登录用户的角色是什么? (管理员/集群所有者/集群成员/项目所有者/项目成员/自定义):管理员
    • 如果自定义,自定义权限集:

**主机操作系统:centos7

**问题描述:其中一个节点证书未更新

{\"containerID\":\"docker://43b233e151907f7d46724881b226db3515c305dea7f1f90d8dcc3488f1510f98\",\"exitCode\":0,\"finishedAt\":\"2026-04-17T02:06:48Z\",\"reason\":\"Completed\",\"startedAt\":\"2026-04-17T02:06:48Z\"}}}],\"phase\":\"Running\",\"startTime\":\"2026-04-17T02:06:29Z\"}}" for pod "nacostest"/"nacos-0": Internal error occurred: Get "https://localhost:6443/api/v1/namespaces/nacostest": x509: certificate has expired or is not yet valid: current time 2026-04-17T05:57:48Z is after 2023-09-15T06:36:22Z
I0417 05:57:57.099731  468229 scope.go:111] [topologymanager] RemoveContainer - Container ID: aea4535c6a4df6b4c512d71274a07eb2e8fa340b9ff76658c0b6f74f689dcd62

**重现步骤:不知道怎么可以复现,在网页和rancher容器按文档更新的证书,其中这个节点报错

你的意思是 kubelet 证书没更新么?如果是的话,请参考:为什么执行集群证书轮换后 Kubelet 证书仍然显示已过期?

龙哥,看日志只有这个节点的kubelet有这个报错,pod一直pending。不知道是不是证书没有更新,我按文档操作看看。谢谢哈!

这种方式添加的集群,算是RKE吗?


龙哥,那我是按RKE V1.0.0+这个方法轮换证书吗?

配置都是一样的,你的是 ranacher 运行的,那就按照上面的去更新

好的,谢谢龙哥!