상세 컨텐츠

본문 제목

kubernetes join token 생성

Kubernetes

by 걸어서뉴욕까지 2023. 8. 11. 00:44

본문

kubadm token 생성

kubeadm init후 생성된 토큰은 기본적을 24시간 후에 만료된다. 토큰이 만료된 후 worker 노드를 클러스터에 편입시키고자 하는경우 control-plane에서 아래 명령어를 실행하여 새로운 토큰을 생성 할 수 있다.

# 토큰 생성
kubeadm token create
$ 5didvk.d09sbcov8ph2amjw

 

--discovery-token-ca-cert-hash 값 가져오기

openssl x509 -pubkey -in /etc/kubernetes/pki/ca.crt | openssl rsa -pubin -outform der 2>/dev/null | \
   openssl dgst -sha256 -hex | sed 's/^.* //'

 

kubeadm join

# 위에서 생성된 값을 이용해서 clust에 join
kubeadm join psnname01:6443 --token 5didvk.d09sbcov8ph2amjw         
	--discovery-token-ca-cert-hash sha256:5didvkd09sbcov8ph2amjw5didvkd09sbcov8ph2amjw5didvkd09sbcov8ph2amjw