Openshift 4.2 восстановление из просроченных сертификатов застрял - PullRequest
0 голосов
/ 09 марта 2020

Я следую этой документации ([Redhat OCP 4.2] [1]), чтобы восстановить сертификаты apiserver в кластере Openshift 4.2.11. Я могу сделать это просто отлично, за исключением последнего шага:

Одобрить каждый действительный CSR.

oc adm certificate approve <csr_name>

Обязательно утвердите все ожидающие узлы- загрузчик CSR.

Кластер продолжает генерировать новые CSR, чтобы я мог их утвердить; так что я не могу действительно уничтожить аписервер восстановления, так как процедура не завершена.

Кто-нибудь следовал упомянутой документации раньше?

...