更新时间:2025-05-16 GMT+08:00
轮转证书文件数量检查
检查项内容
检查您节点上的证书数量过多(>1000),由于升级过程中会批量处理证书文件,证书文件过多可能导致节点升级过慢,节点上Pod被驱逐等。
解决方案
方案一:优先建议您重置节点,详情请参考重置节点。
方案二:修复节点上证书轮转异常问题。
- 登录节点,并进入节点证书目录。
cd /opt/cloud/cce/kubernetes/kubelet/pki/
- 删除节点上残留的kubelet-server-*证书文件和证书软链文件。
find -maxdepth 1 -type f -name 'kubelet-server-*.pem' -delete rm -f ./kubelet-server-current.pem
父主题: 升级前检查异常问题排查