更新时间:2025-05-16 GMT+08:00

轮转证书文件数量检查

检查项内容

检查您节点上的证书数量过多(>1000),由于升级过程中会批量处理证书文件,证书文件过多可能导致节点升级过慢,节点上Pod被驱逐等。

解决方案

方案一:优先建议您重置节点,详情请参考重置节点

方案二:修复节点上证书轮转异常问题。

  1. 登录节点,并进入节点证书目录。
    cd /opt/cloud/cce/kubernetes/kubelet/pki/
  2. 删除节点上残留的kubelet-server-*证书文件和证书软链文件。
    find -maxdepth 1 -type f -name 'kubelet-server-*.pem' -delete
    rm -f ./kubelet-server-current.pem