Kubernetes Kubeadm alpha阶段证书导致join命令令牌无效

Kubernetes Kubeadm alpha阶段证书导致join命令令牌无效,kubernetes,Kubernetes,我已使用kubeadm alpha-phase证书重新创建我的Kubernetes集群中使用的证书。此外,使用kubeconfig的alpha相位。现在,当尝试加入一个新的工作进程时,它给我的错误是,即使使用-kubeadm-token-create--print-join命令重新生成了3次令牌,我的令牌仍然无效 我经常遇到的错误是: [discovery] Created cluster-info discovery client, requesting info from "https://

我已使用
kubeadm alpha-phase证书
重新创建我的Kubernetes集群中使用的证书。此外,使用kubeconfig的alpha相位。现在,当尝试加入一个新的工作进程时,它给我的错误是,即使使用-
kubeadm-token-create--print-join命令重新生成了3次令牌,我的令牌仍然无效

我经常遇到的错误是:

[discovery] Created cluster-info discovery client, requesting info from "https://x.x.x.x:6443"
[discovery] Failed to connect to API Server "x.x.x.x:6443": token id "bvw4cz" is invalid for this cluster or it has expired. Use "kubeadm token create" on the master node to creating a new valid token
有人遇到同样的问题或有什么建议吗? 谢谢

编辑-- 这是/var/log/syslog--

11月5日09:40:01 master01 kubelet[755]:E1105 09:40:01.892304 755 kubelet.go:2236]未找到节点“master01” 11月5日09:40:01 master01 kubelet[755]:E1105 09:40:01.928937 755 reflector.go:134]k8s.io/kubernetes/pkg/kubelet/config/apiserver.go:47:未能列出*v1.Pod:Get:x509:未知授权机构签署的证书(可能是因为尝试验证候选授权机构证书“kubernetes”时出现“加密/rsa:验证错误”) 11月5日09:40:01 master01 kubelet[755]:E1105 09:40:01.992427 755 kubelet.go:2236]未找到节点“master01”


编辑2-1。现在真正的问题是-如果重新生成的证书不能使其本身作为CA获得信任,您如何解决此问题?2.这是一个众所周知的问题吗?

您能提供重新创建此问题的步骤吗?我通过使用Kubeadm和基本设置提升了1个群集和1个linux工作节点。安装法兰绒后。然后使用命令重新生成证书,因为我需要证书SAN中的额外名称。运行这些命令--mkdir/etc/kubernetes/pkibak mv/etc/kubernetes/pki/*/etc/kubernetes/pkibak rm/etc/kubernetes/pki/*kubeadm alpha-phase-certs-all--apiserver播发地址=0.0.0.0--apiserver证书额外sans=x.x.x,x、 x.x.x系统CTL重启docker kubeadm alpha phase kubeconfig admin \--cert dir/etc/kubernetes/pki \--kubeconfig dir/tmp/。