Я следую этой документации ([Redhat OCP 4.2] [1]), чтобы восстановить сертификаты apiserver в кластере Openshift 4.2.11. Я могу сделать это просто отлично, за исключением последнего шага:
Одобрить каждый действительный CSR.
oc adm certificate approve <csr_name>
Обязательно утвердите все ожидающие узлы- загрузчик CSR.
Кластер продолжает генерировать новые CSR, чтобы я мог их утвердить; так что я не могу действительно уничтожить аписервер восстановления, так как процедура не завершена.
Кто-нибудь следовал упомянутой документации раньше?