From 73a030236d00b83544aadb3648d0a71ac09dd275 Mon Sep 17 00:00:00 2001 From: zhangguanzhang Date: Sun, 25 Jul 2021 15:32:49 +0800 Subject: [PATCH] [zh] docs: update old command and sync Signed-off-by: zhangguanzhang --- .../kubeadm/kubeadm-certs.md | 36 +++++++++++-------- 1 file changed, 22 insertions(+), 14 deletions(-) diff --git a/content/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs.md b/content/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs.md index ab0372b1a9..8bf1ddc28e 100644 --- a/content/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs.md +++ b/content/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs.md @@ -99,7 +99,7 @@ You can use the `check-expiration` subcommand to check when certificates expire: 你可以使用 `check-expiration` 子命令来检查证书何时过期 ```shell -kubeadm alpha certs check-expiration +kubeadm certs check-expiration ``` {{< note >}} -上面的列表中没有包含 `kubelet.conf` 因为 kubeadm 将 kubelet 配置为自动更新证书。 +上面的列表中没有包含 `kubelet.conf`,因为 kubeadm 将 kubelet 配置为 +[自动更新证书](/docs/tasks/tls/certificate-rotation/)。 +轮换的证书位于目录 `/var/lib/kubelet/pki`。 +要修复过期的 kubelet 客户端证书,请参阅 +[kubelet 客户端证书轮换失败](/zh/docs/setup/production-environment/tools/kubeadm/troubleshooting-kubeadm/#kubelet-client-cert)。 {{< /note >}} ## 手动更新证书 -你能随时通过 `kubeadm alpha certs renew` 命令手动更新你的证书。 +你能随时通过 `kubeadm certs renew` 命令手动更新你的证书。 `kubeadm certs renew`提供以下选项: @@ -303,10 +311,10 @@ Kubernetes 证书颁发机构不是开箱即用。 要激活内置签名者,请传递 `--cluster-signing-cert-file` 和 `--cluster-signing-key-file` 参数。 如果你正在创建一个新的集群,你可以使用 kubeadm 的 -[配置文件](https://godoc.org/k8s.io/kubernetes/cmd/kubeadm/app/apis/kubeadm/v1beta2)。 +[配置文件](/docs/reference/config-api/kubeadm-config.v1beta2/)。 ```yaml apiVersion: kubeadm.k8s.io/v1beta2 @@ -331,7 +339,7 @@ See [Create CertificateSigningRequest](/docs/reference/access-authn-authz/certif ## 通过外部 CA 更新证书 @@ -349,7 +357,7 @@ CSR 表示向 CA 请求客户的签名证书。 ### 创建证书签名请求 (CSR) -你可以通过 `kubeadm alpha certs renew --csr-only` 命令创建证书签名请求。 +你可以通过 `kubeadm certs renew --csr-only` 命令创建证书签名请求。 CSR 和随附的私钥都在输出中给出。 你可以传入一个带有 `--csr-dir` 的目录,将 CRS 输出到指定位置。 @@ -444,7 +452,7 @@ serverTLSBootstrap: true