Kubernetes 1.22版本后ServiceAccount Token存在過期風險。詳細信息,請參見【產品變更】升級1.22版本后ServiceAccount Token過期解決方案。集群使用的cluster-autoscaler組件版本為v1.3.9以下時,系統不會自動重新加載并更新Token,可能帶來Token過期風險。Token過期后,cluster-autoscaler組件將無法工作,請升級組件版本。
影響范圍
使用了版本為v1.3.9以下的cluster-autoscaler組件的集群。v1.3.9及以上版本默認已修復,無需升級。
如何查看cluster-autoscaler組件版本,請參見如何查看cluster-autoscaler組件版本。
解決方案
對于已開啟集群自動彈性伸縮的集群,您使用的cluster-autoscaler組件版本為v1.3.9以下時,可通過以下方式升級cluster-autoscaler。
登錄容器服務管理控制臺,在左側導航欄選擇集群。
在集群列表頁面,單擊目標集群名稱,然后在左側導航欄,選擇 。
單擊集群自動彈性伸縮右側的編輯。
在集群自動彈性伸縮配置頁面,單擊確定,即可升級cluster-autoscaler至最新版本。
如何查看cluster-autoscaler組件版本
登錄容器服務管理控制臺,在左側導航欄選擇集群。
在集群列表頁面,單擊目標集群名稱,然后在左側導航欄,選擇 。
在無狀態頁面,設置命名空間為kube-system,然后搜索cluster-autoscaler。查看cluster-autoscaler鏡像版本,若鏡像版本為v1.3.9以下,則需要升級。
文檔內容是否對您有幫助?