|
| 1 | +--- |
| 2 | +title: kubeadm certs |
| 3 | +content_type: conceito |
| 4 | +weight: 90 |
| 5 | +--- |
| 6 | + |
| 7 | + |
| 8 | +O `kubeadm certs` fornece os utilitários para gerenciar os certificados. Para obter mais detalhes sobre como esses comandos podem ser usados, consulte [Gerenciamento de Certificados com o kubeadm](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/). |
| 9 | + |
| 10 | +## kubeadm certs {#cmd-certs} |
| 11 | + |
| 12 | +Uma coleção de utilitários para usar os certificados Kubernetes |
| 13 | + |
| 14 | +{{< tabs name="tab-certs" >}} |
| 15 | +{{< tab name="visão geral" include="generated/kubeadm_certs.md" />}} |
| 16 | +{{< /tabs >}} |
| 17 | + |
| 18 | +## kubeadm certs renew {#cmd-certs-renew} |
| 19 | + |
| 20 | +Você pode renovar todos os certificados Kubernetes usando o subcomando `all` ou renová-los seletivamente. Para mais detalhes, consulte [Manual de renovação do certificado](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#manual-certificate-renewal). |
| 21 | + |
| 22 | +{{< tabs name="tab-certs-renew" >}} |
| 23 | +{{< tab name="renew" include="generated/kubeadm_certs_renew.md" />}} |
| 24 | +{{< tab name="all" include="generated/kubeadm_certs_renew_all.md" />}} |
| 25 | +{{< tab name="admin.conf" include="generated/kubeadm_certs_renew_admin.conf.md" />}} |
| 26 | +{{< tab name="apiserver-etcd-client" include="generated/kubeadm_certs_renew_apiserver-etcd-client.md" />}} |
| 27 | +{{< tab name="apiserver-kubelet-client" include="generated/kubeadm_certs_renew_apiserver-kubelet-client.md" />}} |
| 28 | +{{< tab name="apiserver" include="generated/kubeadm_certs_renew_apiserver.md" />}} |
| 29 | +{{< tab name="controller-manager.conf" include="generated/kubeadm_certs_renew_controller-manager.conf.md" />}} |
| 30 | +{{< tab name="etcd-healthcheck-client" include="generated/kubeadm_certs_renew_etcd-healthcheck-client.md" />}} |
| 31 | +{{< tab name="etcd-peer" include="generated/kubeadm_certs_renew_etcd-peer.md" />}} |
| 32 | +{{< tab name="etcd-server" include="generated/kubeadm_certs_renew_etcd-server.md" />}} |
| 33 | +{{< tab name="front-proxy-client" include="generated/kubeadm_certs_renew_front-proxy-client.md" />}} |
| 34 | +{{< tab name="scheduler.conf" include="generated/kubeadm_certs_renew_scheduler.conf.md" />}} |
| 35 | +{{< /tabs >}} |
| 36 | + |
| 37 | +## kubeadm certs certificate-key {#cmd-certs-certificate-key} |
| 38 | + |
| 39 | +Este comando pode ser usado para gerar uma nova chave do certificado do plano de controle. A chave pode ser passada como `--certificate-key` to [`kubeadm init`](/docs/reference/setup-tools/kubeadm/kubeadm-init) e [`kubeadm join`](/docs/reference/setup-tools/kubeadm/kubeadm-join) para permitir uma cópia automática dos certificados ao unir nós adicionais ao plano de controle. |
| 40 | + |
| 41 | +{{< tabs name="tab-certs-certificate-key" >}} |
| 42 | +{{< tab name="certificate-key" include="generated/kubeadm_certs_certificate-key.md" />}} |
| 43 | +{{< /tabs >}} |
| 44 | + |
| 45 | +## kubeadm certs check-expiration {#cmd-certs-check-expiration} |
| 46 | + |
| 47 | +Este comando verifica a expiração dos certificados na PKI local gerenciada pelo kubeadm. Para mais detalhes, consulte [Verificar a expiração do certificado](/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/#check-certificate-expiration). |
| 48 | + |
| 49 | +{{< tabs name="tab-certs-check-expiration" >}} |
| 50 | +{{< tab name="check-expiration" include="generated/kubeadm_certs_check-expiration.md" />}} |
| 51 | +{{< /tabs >}} |
| 52 | + |
| 53 | +## kubeadm certs generate-csr {#cmd-certs-generate-csr} |
| 54 | + |
| 55 | +Este comando pode ser usado para gerar chaves e CSRs para todos os certificados do plano de controle e arquivos kubeconfig. O usuário pode então assinar os CSRs com uma autoridade de certificação de sua escolha. |
| 56 | + |
| 57 | +{{< tabs name="tab-certs-generate-csr" >}} |
| 58 | +{{< tab name="generate-csr" include="generated/kubeadm_certs_generate-csr.md" />}} |
| 59 | +{{< /tabs >}} |
| 60 | + |
| 61 | +## {{% heading "O que vem a seguir?" %}} |
| 62 | + |
| 63 | +* [kubeadm init](/docs/reference/setup-tools/kubeadm/kubeadm-init) para inicializar um nó do plano de controle do Kubernetes |
| 64 | +* [kubeadm join](/docs/reference/setup-tools/kubeadm/kubeadm-join) para inicializar um nó `worker` do Kubernetes e associá-lo ao cluster |
| 65 | +* [kubeadm reset](/docs/reference/setup-tools/kubeadm/kubeadm-reset) para reverter quaisquer alterações feitas neste host pelo `kubeadm init` ou `kubeadm join` |
0 commit comments