diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs.md similarity index 63% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs.md index dd1e3f5c78..9e34c47542 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs.md @@ -1,13 +1,17 @@ - + ### 概要 - - - + 与处理 kubernetes 证书相关的命令 - + ### 选项 @@ -21,16 +25,16 @@ - +
-h, --help
certs 命令的帮助
- - - + ### 继承于父命令的选项 @@ -44,7 +48,7 @@ - + @@ -52,4 +56,3 @@
--rootfs string
[实验] 到'真实'主机根文件系统的路径。
- diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_certificate-key.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_certificate-key.md similarity index 87% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_certificate-key.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_certificate-key.md index 46952e26f8..b008e44b38 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_certificate-key.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_certificate-key.md @@ -2,30 +2,27 @@ - ### 概要 - 该命令将打印出可以与 "init" 命令一起使用的安全的随机生成的证书密钥。 - -您也可以使用 `kubeadm init --upload-certs` 而无需指定证书密钥,它将为您生成并打印一个证书密钥。 +你也可以使用 `kubeadm init --upload-certs` 而无需指定证书密钥; +命令将为你生成并打印一个证书密钥。 ``` -kubeadm alpha certs certificate-key [flags] +kubeadm certs certificate-key [flags] ``` - ### 选项 @@ -53,7 +50,6 @@ certificate-key 操作的帮助命令 - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_check-expiration.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_check-expiration.md similarity index 94% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_check-expiration.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_check-expiration.md index ec5b186354..e01e7fa4fe 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_check-expiration.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_check-expiration.md @@ -1,23 +1,20 @@ - ### 概要 - 检查 kubeadm 管理的本地 PKI 中证书的到期时间。 ``` -kubeadm alpha certs check-expiration [flags] +kubeadm certs check-expiration [flags] ``` - ### 选项
@@ -59,8 +56,9 @@ kubeadm alpha certs check-expiration [flags]
- - + ### 继承于父命令的选项 @@ -82,5 +80,3 @@ kubeadm alpha certs check-expiration [flags]
- - diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_generate-csr.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md similarity index 61% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_generate-csr.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md index cbf2a6368e..03dcc9298b 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_generate-csr.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_generate-csr.md @@ -6,39 +6,46 @@ Generates keys and certificate signing requests (CSRs) for all the certificates required to run the control plane. This command also generates partial kubeconfig files with private key data in the "users > user > client-key-data" field, and for each kubeconfig file an accompanying ".csr" file is created. --> 为运行控制平面所需的所有证书生成密钥和证书签名请求(CSR)。该命令会生成部分 kubeconfig 文件, -其中 "users > user > client-key-data" 字段包含私钥数据,并为每个 kubeconfig 文件创建一个随附的".csr"文件。 +其中 "users > user > client-key-data" 字段包含私钥数据,并为每个 kubeconfig +文件创建一个随附的 ".csr" 文件。 -该命令设计用于 [Kubeadm 外部 CA 模式](https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#external-ca-mode)。 -它生成 CSR,然后你可以将其提交给外部证书颁发机构进行签名。 +此命令设计用于 +[Kubeadm 外部 CA 模式](https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#external-ca-mode)。 +它生成你可以提交给外部证书颁发机构进行签名的 CSR。 -然后,应使用 ".crt" 作为文件扩展名将 PEM 编码的签名证书与密钥文件一起保存,或者,对于 kubeconfig 文件, -PEM 编码的签名证书应使用 base64 编码,并添加到 "users > user > client-certificate-data" 字段。 +应使用 ".crt" 作为文件扩展名将 PEM 编码的签名证书与密钥文件一起保存。 +或者,对于 kubeconfig 文件,PEM 编码的签名证书应使用 base64 编码, +并添加到 "users > user > client-certificate-data" 字段。 ``` -kubeadm alpha certs generate-csr [flags] +kubeadm certs generate-csr [flags] ``` - + ### 示例 ``` - # 以下命令将为所有控制平面证书和 kubeconfig 文件生成密钥和 CSR : - kubeadm alpha certs generate-csr --kubeconfig-dir /tmp/etc-k8s --cert-dir /tmp/etc-k8s/pki +# 以下命令将为所有控制平面证书和 kubeconfig 文件生成密钥和 CSR : +kubeadm certs generate-csr --kubeconfig-dir /tmp/etc-k8s --cert-dir /tmp/etc-k8s/pki ``` - + ### 选项 @@ -52,7 +59,7 @@ kubeadm alpha certs generate-csr [flags] - + @@ -60,7 +67,7 @@ kubeadm alpha certs generate-csr [flags] - + @@ -68,25 +75,25 @@ kubeadm alpha certs generate-csr [flags] - + - + - +
--cert-dir string
保存证书的路径
--config string
kubeadm 配置文件的路径。
-h, --help
generate-csr 命令的帮助
--kubeconfig-dir string     默认值:"/etc/kubernetes"
保存 kubeconfig 文件的路径。
- - - + ### 继承于父命令的选项 @@ -107,5 +114,3 @@ kubeadm alpha certs generate-csr [flags]
- - diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew.md similarity index 96% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew.md index 68b2f39946..58fff42d32 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew.md @@ -2,23 +2,20 @@ - ### 概要 - 此命令并非设计用来单独运行。请参阅可用子命令列表。 ``` -kubeadm alpha certs renew [flags] +kubeadm certs renew [flags] ``` - ### 选项 diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_admin.conf.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_admin.conf.md similarity index 91% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_admin.conf.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_admin.conf.md index 2803b6fa07..d770d8438d 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_admin.conf.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_admin.conf.md @@ -2,36 +2,31 @@ - ### 概要 - 续订 kubeconfig 文件中嵌入的证书,供管理员 和 kubeadm 自身使用。 - 无论证书的到期日期如何,续订都是无条件进行的;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - 默认情况下,续订会尝试使用由 kubeadm 管理的本地 PKI 中的证书机构;作为替代方案, -也可以使用 K8s certificate API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 +也可以使用 K8s 证书 API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防证书文件在其他地方使用。 ``` -kubeadm alpha certs renew admin.conf [flags] +kubeadm certs renew admin.conf [flags] ``` -admin.conf 操作的帮助命令 +admin.conf 子操作的帮助命令 @@ -110,7 +105,8 @@ admin.conf 操作的帮助命令 @@ -132,7 +128,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
-与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_all.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_all.md similarity index 94% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_all.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_all.md index fc1216fe0d..2ac56da0dd 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_all.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_all.md @@ -2,23 +2,20 @@ - ### 概要 - 续订运行控制平面所需的所有已知证书。续订是无条件进行的,与到期日期无关。续订也可以单独运行以进行更多控制。 ``` -kubeadm alpha certs renew all [flags] +kubeadm certs renew all [flags] ``` - ### 选项
@@ -106,7 +103,8 @@ all 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -128,7 +126,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-etcd-client.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-etcd-client.md similarity index 92% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-etcd-client.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-etcd-client.md index 861295f79d..2e5c428da3 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-etcd-client.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-etcd-client.md @@ -2,42 +2,36 @@ - ### 概要 - 续订 apiserver 用于访问 etcd 的证书。 - 无论证书的到期日期如何,续订都会无条件地进行;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - -默认情况下,续订尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案, +默认情况下,续订尝试使用在 kubeadm 所管理的本地 PKI 中的证书颁发机构;作为替代方案, 可以使用 K8s 证书 API 进行证书更新,或者作为最后一个选择来生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew apiserver-etcd-client [flags] +kubeadm certs renew apiserver-etcd-client [flags] ``` - ### 选项
@@ -113,7 +107,8 @@ apiserver-etcd-client 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -135,7 +130,6 @@ The kubeconfig file to use when talking to the cluster. If the flag is not set, - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-kubelet-client.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-kubelet-client.md similarity index 94% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-kubelet-client.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-kubelet-client.md index a6e3b477a3..9b1d8127b9 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver-kubelet-client.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver-kubelet-client.md @@ -2,42 +2,36 @@ - ### 概要 - 续订 apiserver 用于连接 kubelet 的证书。 - 无论证书的到期日期如何,续订都会无条件地进行;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - 默认情况下,续订尝试使用位于 kubeadm 所管理的本地 PKI 中的证书颁发机构;作为替代方案, 也可能调用 K8s 证书 API 进行证书更新;亦或者,作为最后一个选择,生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew apiserver-kubelet-client [flags] +kubeadm certs renew apiserver-kubelet-client [flags] ``` - ### 选项
@@ -125,7 +119,8 @@ apiserver-kubelet-client 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -147,7 +142,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver.md similarity index 94% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver.md index adec7ac345..a2e2e2c915 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_apiserver.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_apiserver.md @@ -2,13 +2,11 @@ - ### 概要 - 续订用于提供 Kubernetes API 的证书。 - 默认情况下,续订尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案, 可以使用 K8s 证书 API 进行证书更新,或者作为最后一个选择来生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew apiserver [flags] +kubeadm certs renew apiserver [flags] ``` - ### 选项
@@ -108,7 +103,7 @@ Create CSRs instead of generating certificates -apiserver 操作的帮助命令 +apiserver 子操作的帮助命令 @@ -125,7 +120,8 @@ apiserver 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_controller-manager.conf.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_controller-manager.conf.md similarity index 91% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_controller-manager.conf.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_controller-manager.conf.md index 8b8d367b7d..a4d974bb52 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_controller-manager.conf.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_controller-manager.conf.md @@ -2,42 +2,36 @@ - ### 概要 - -续订 kubeconfig 文件中嵌入的证书,以供控制器管理器(controller manager)使用。 +续订 kubeconfig 文件中嵌入的证书,以供控制器管理器(Controller Manager)使用。 - 续订无条件地进行,与证书的到期日期无关;SAN 等额外属性将基于现有的文件/证书,因此无需重新提供它们。 - -默认情况下,续订会尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案, +默认情况下,续订会尝试使用 kubeadm 管理的本地 PKI 中的证书颁发机构;作为替代方案, 可以使用 K8s 证书 API 进行证书续订;亦或者,作为最后一种选择,生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew controller-manager.conf [flags] +kubeadm alpha renew controller-manager.conf [flags] ``` - ### 选项
@@ -125,7 +119,8 @@ controller-manager.conf 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -147,7 +142,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-healthcheck-client.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-healthcheck-client.md similarity index 89% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-healthcheck-client.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-healthcheck-client.md index f31b2e2f29..44f59cffa0 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-healthcheck-client.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-healthcheck-client.md @@ -2,41 +2,36 @@ - ### 概要 - -续订 etcd 健康检查的活跃性探针的证书。 +续订存活态探针的证书,用于对 etcd 执行健康检查。 - 无论证书的到期日期如何,续订都是无条件进行的;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - -默认情况下,续订会尝试使用由 kubeadm 管理的本地 PKI 中的证书机构;作为替代方案,也可以使用 K8s certificate API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 +默认情况下,续订会尝试使用由 kubeadm 管理的本地 PKI 中的证书机构;作为替代方案, +也可以使用 K8s certificate API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防证书文件在其他地方使用。 ``` -kubeadm alpha certs renew etcd-healthcheck-client [flags] +kubeadm certs renew etcd-healthcheck-client [flags] ``` - ### 选项
@@ -124,7 +119,8 @@ etcd-healthcheck-client 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -146,7 +142,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-peer.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-peer.md similarity index 91% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-peer.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-peer.md index 4d3d8ac01d..55264306eb 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-peer.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-peer.md @@ -2,41 +2,36 @@ - ### 概要 - 续订 etcd 节点间用来相互通信的证书。 - 无论证书的到期日期如何,续订都是无条件进行的;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - -默认情况下,续订会尝试使用由 kubeadm 管理的本地 PKI 中的证书机构;作为替代方案,也可以使用 K8s certificate API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 +默认情况下,续订会尝试使用由 kubeadm 管理的本地 PKI 中的证书机构; +作为替代方案,也可以使用 K8s certificate API 进行证书续订,或者(作为最后一种选择)生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防证书文件在其他地方使用。 ``` -kubeadm alpha certs renew etcd-peer [flags] +kubeadm certs renew etcd-peer [flags] ``` - ### 选项
@@ -124,7 +119,8 @@ etcd-peer 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -146,7 +142,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-server.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-server.md similarity index 90% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-server.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-server.md index 922deb136b..237c9d3f44 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_etcd-server.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_etcd-server.md @@ -2,41 +2,36 @@ - ### 概要 - -续订用于提供 etcd 的证书。 +续订用于提供 etcd 服务的证书。 - 续订无条件地进行,与证书的到期日期无关;SAN 等额外属性将基于现有的文件/证书,因此无需重新提供它们。 - -默认情况下,续订会尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案,可以使用 K8s 证书 API 进行证书续订,或者作为最后一种选择来生成 CSR 请求。 +默认情况下,续订会尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案, +可以使用 K8s 证书 API 进行证书续订,或者作为最后一种选择来生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew etcd-server [flags] +kubeadm certs renew etcd-server [flags] ``` - ### 选项
@@ -124,7 +119,8 @@ etcd-server 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_front-proxy-client.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_front-proxy-client.md similarity index 90% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_front-proxy-client.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_front-proxy-client.md index 988c9e0b8e..7dac9e30d2 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_front-proxy-client.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_front-proxy-client.md @@ -2,19 +2,16 @@ - ### 概要 - 为前端代理客户端续订证书。 - 无论证书的到期日期如何,续订都会无条件地进行;SAN 等额外属性将基于现有文件/证书,因此无需重新提供它们。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew front-proxy-client [flags] +kubeadm certs renew front-proxy-client [flags] ``` - ### 选项
@@ -47,9 +42,8 @@ kubeadm alpha certs renew front-proxy-client [flags] - + + @@ -143,7 +138,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
---cert-dir string     Default: "/etc/kubernetes/pki" ---cert-dir string     默认值:"/etc/kubernetes/pki"
@@ -121,7 +115,8 @@ front-proxy-client 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_scheduler.conf.md b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_scheduler.conf.md similarity index 89% rename from content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_scheduler.conf.md rename to content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_scheduler.conf.md index 946c71405e..9898202f48 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_alpha_certs_renew_scheduler.conf.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/generated/kubeadm_certs_renew_scheduler.conf.md @@ -2,41 +2,36 @@ - ### 概要 - 续订 kubeconfig 文件中嵌入的证书,以供调度管理器使用。 - 续订无条件地进行,与证书的到期日期无关;SAN 等额外属性将基于现有的文件/证书,因此无需重新提供它们。 - -默认情况下,续订会尝试在 kubeadm 管理的本地 PKI 中使用证书颁发机构;作为替代方案,可以使用 K8s 证书 API 进行证书续订;亦或者,作为最后一种选择,生成 CSR 请求。 +默认情况下,续订会尝试使用在 kubeadm 所管理的本地 PKI 中的证书颁发机构;作为替代方案, +也可以使用 K8s 证书 API 进行证书续订;亦或者,作为最后一种选择,生成 CSR 请求。 - 续订后,为了使更改生效,需要重新启动控制平面组件,并最终重新分发更新的证书,以防文件在其他地方使用。 ``` -kubeadm alpha certs renew scheduler.conf [flags] +kubeadm certs renew scheduler.conf [flags] ``` - ### 选项
@@ -124,7 +119,8 @@ scheduler.conf 操作的帮助命令 -与集群通信时使用的 kubeconfig 文件。如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 +与集群通信时使用的 kubeconfig 文件。 +如果未设置该参数,则可以在一组标准位置中搜索现有的 kubeconfig 文件。 @@ -146,7 +142,6 @@ Use the Kubernetes certificate API to renew certificates - ### 从父命令继承的选项
diff --git a/content/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md b/content/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md index 1d8dcad951..26a6b93f18 100644 --- a/content/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md +++ b/content/zh/docs/reference/setup-tools/kubeadm/kubeadm-alpha.md @@ -23,81 +23,6 @@ weight: 90 请尝试一下这些功能并给我们反馈! {{< /caution >}} -## kubeadm alpha certs {#cmd-certs} - - -Kubernetes 证书的操作集合。 - -{{< tabs name="tab-certs" >}} -{{< tab name="overview" include="generated/kubeadm_alpha_certs.md" />}} -{{< /tabs >}} - -## kubeadm alpha certs renew {#cmd-certs-renew} - - -使用 `all` 子命令来更新所有 Kubernetes 证书或有选择性地更新它们。 -有关证书到期和续订的更多详细信息, -请参见[证书管理文档](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 - -{{< tabs name="tab-certs-renew" >}} -{{< tab name="renew" include="generated/kubeadm_alpha_certs_renew.md" />}} -{{< tab name="all" include="generated/kubeadm_alpha_certs_renew_all.md" />}} -{{< tab name="admin.conf" include="generated/kubeadm_alpha_certs_renew_admin.conf.md" />}} -{{< tab name="apiserver-etcd-client" include="generated/kubeadm_alpha_certs_renew_apiserver-etcd-client.md" />}} -{{< tab name="apiserver-kubelet-client" include="generated/kubeadm_alpha_certs_renew_apiserver-kubelet-client.md" />}} -{{< tab name="apiserver" include="generated/kubeadm_alpha_certs_renew_apiserver.md" />}} -{{< tab name="controller-manager.conf" include="generated/kubeadm_alpha_certs_renew_controller-manager.conf.md" />}} -{{< tab name="etcd-healthcheck-client" include="generated/kubeadm_alpha_certs_renew_etcd-healthcheck-client.md" />}} -{{< tab name="etcd-peer" include="generated/kubeadm_alpha_certs_renew_etcd-peer.md" />}} -{{< tab name="etcd-server" include="generated/kubeadm_alpha_certs_renew_etcd-server.md" />}} -{{< tab name="front-proxy-client" include="generated/kubeadm_alpha_certs_renew_front-proxy-client.md" />}} -{{< tab name="scheduler.conf" include="generated/kubeadm_alpha_certs_renew_scheduler.conf.md" />}} -{{< /tabs >}} - -## kubeadm alpha certs certificate-key {#cmd-certs-certificate-key} - - -该命令可用于生成新的控制平面证书密钥。 -密钥可以作为 `--certificate-key` 参数传递给 `kubeadm init` 和 `kubeadm join` 操作, -以在加入其他控制平面节点时启用证书的自动复制。 - -{{< tabs name="tab-certs-certificate-key" >}} -{{< tab name="certificate-key" include="generated/kubeadm_alpha_certs_certificate-key.md" />}} -{{< /tabs >}} - -## kubeadm alpha certs generate-csr {#cmd-certs-generate-csr} - - -该命令可用于生成证书签名请求(CSR),CSR 可以将其提交给证书颁发机构(CA)进行签名。 - -{{< tabs name="tab-certs-generate-csr" >}} -{{< tab name="certificate-generate-csr" include="generated/kubeadm_alpha_certs_generate-csr.md" />}} -{{< /tabs >}} - -## kubeadm alpha certs check-expiration {#cmd-certs-check-expiration} - - -此命令检查 kubeadm 管理的本地 PKI 中证书的到期时间。 -有关证书到期和续订的更多详细信息,请参见 -[证书管理文档](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 - -{{< tabs name="tab-certs-check-expiration" >}} -{{< tab name="check-expiration" include="generated/kubeadm_alpha_certs_check-expiration.md" />}} -{{< /tabs >}} - ## kubeadm alpha kubeconfig user {#cmd-phase-kubeconfig} +`kubeadm certs` 提供管理证书的工具。关于如何使用这些命令的细节,可参见 +[使用 kubeadm 管理证书](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/)。 + +## kubeadm certs {#cmd-certs} + + +用来操作 Kubernetes 证书的一组命令。 + +{{< tabs name="tab-certs" >}} +{{< tab name="概览" include="generated/kubeadm_certs.md" />}} +{{< /tabs >}} + +## kubeadm certs renew {#cmd-certs-renew} + + +你可以使用 `all` 子命令来续订所有 Kubernetes 证书,也可以选择性地续订部分证书。 +更多的相关细节,可参见 +[手动续订证书](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#manual-certificate-renewal)。 + +{{< tabs name="tab-certs-renew" >}} +{{< tab name="renew" include="generated/kubeadm_certs_renew.md" />}} +{{< tab name="all" include="generated/kubeadm_certs_renew_all.md" />}} +{{< tab name="admin.conf" include="generated/kubeadm_certs_renew_admin.conf.md" />}} +{{< tab name="apiserver-etcd-client" include="generated/kubeadm_certs_renew_apiserver-etcd-client.md" />}} +{{< tab name="apiserver-kubelet-client" include="generated/kubeadm_certs_renew_apiserver-kubelet-client.md" />}} +{{< tab name="apiserver" include="generated/kubeadm_certs_renew_apiserver.md" />}} +{{< tab name="controller-manager.conf" include="generated/kubeadm_certs_renew_controller-manager.conf.md" />}} +{{< tab name="etcd-healthcheck-client" include="generated/kubeadm_certs_renew_etcd-healthcheck-client.md" />}} +{{< tab name="etcd-peer" include="generated/kubeadm_certs_renew_etcd-peer.md" />}} +{{< tab name="etcd-server" include="generated/kubeadm_certs_renew_etcd-server.md" />}} +{{< tab name="front-proxy-client" include="generated/kubeadm_certs_renew_front-proxy-client.md" />}} +{{< tab name="scheduler.conf" include="generated/kubeadm_certs_renew_scheduler.conf.md" />}} +{{< /tabs >}} + +## kubeadm certs certificate-key {#cmd-certs-certificate-key} + + +此命令可用来生成一个新的控制面证书密钥。密钥可以作为 `--certificate-key` +标志的取值传递给 [`kubeadm init`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init) +和 [`kubeadm join`](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join) +命令,从而在添加新的控制面节点时能够自动完成证书复制。 + +{{< tabs name="tab-certs-certificate-key" >}} +{{< tab name="certificate-key" include="generated/kubeadm_certs_certificate-key.md" />}} +{{< /tabs >}} + +## kubeadm certs check-expiration {#cmd-certs-check-expiration} + + +此命令检查 kubeadm 所管理的本地 PKI 中的证书是否以及何时过期。 +更多的相关细节,可参见 +[检查证书过期](/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#check-certificate-expiration)。 + + +{{< tabs name="tab-certs-check-expiration" >}} +{{< tab name="check-expiration" include="generated/kubeadm_certs_check-expiration.md" />}} +{{< /tabs >}} + +## kubeadm certs generate-csr {#cmd-certs-generate-csr} + + +此命令可用来为所有控制面证书和 kubeconfig 文件生成密钥和 CSR(签名请求)。 +用户可以根据自身需要选择 CA 为 CSR 签名。 + +{{< tabs name="tab-certs-generate-csr" >}} +{{< tab name="generate-csr" include="generated/kubeadm_certs_generate-csr.md" />}} +{{< /tabs >}} + +## {{% heading "whatsnext" %}} + + +* 用来启动引导 Kubernetes 控制面节点的 + [kubeadm init](/zh/docs/reference/setup-tools/kubeadm/kubeadm-init/) + 命令 +* 用来将节点连接到集群的 + [kubeadm join](/zh/docs/reference/setup-tools/kubeadm/kubeadm-join/) + 命令 +* 用来回滚 `kubeadm init` 或 `kubeadm join` 对当前主机所做修改的 + [kubeadm reset](/zh/docs/reference/setup-tools/kubeadm/kubeadm-reset/) + 命令 +