Мы хотим иметь возможность повторно развернуть наш кластер Kubernetes в любое время, для экстренной меры, когда все испорчено, или как простой способ перейти на новую версию Kubernetes. Мы делаем это с нуля; в частности, / etc / kubernetes уничтожен. Но это заставляет нас распространять новые пользовательские сертификаты впоследствии. Тем не менее, текущие должны остаться в силе.
Как мы это делаем? Сохраните некоторые файлы в / etc / kubernetes (конечно, не все) и скопируйте их обратно в кластер? Если да, то какие файлы? И скопировать их обратно до или после вызова kubeadm init
? Или лучше использовать один из аргументов, связанных с сертификатом, для kubeadm?