Skip to main content

How to renew or recreate a node’s certificate in Openshift 4.x / OKD 4.x

kasus ini biasanya terjadi ketika sebuah node  meminta approval certificate namun tidak diapprove oleh admin (mungkin karena lupa atau tidak tau ada permintaan approval)

Biasanya node openshift akan meminta approval certificate pada waktu tertentu, jika suatu certificate tidak diapprove terkadang node yg bersangkutan akan error dan tidak melakukan request ulang secara otomatis, jadi kita perlu melakukan trigger pada node yg error untuk meminta approval certificate ulang, biasanya akan muncul error seperti dibawah ini

untuk mengatasi masalah tersebut, bisa melakukan renew pada node yang sertifikatnya bermasalah

  • pastikan bisa akses mengunakan oc dengan hak akses cluster-admin
  • cek apakah ada sertifikat CSR  ada yg pending

tunggu beberapa waktu, biasa akan muncul satu sertifikat lagi dari node yg bermasalah

setelah itu cek kembali status node, pastikan statusnya Ready

Ref:

  • https://access.redhat.com/solutions/4923031

Alan Adi Prastyo

System Engineer