MacOS(M1芯片)Docker Desktop下Kubernetes证书更新方法
解决Docker Desktop(M1 MacOS Monterey)中Kubernetes证书过期无法启动的问题
针对你遇到的Error: Kubernetes cluster unreachable: Get "https://kubernetes.docker.internal:6443/version": EOF报错(因Kubernetes证书默认1年有效期过期导致),以下是无需安装kubeadm的解决方法:
方法一:通过Docker Desktop图形界面重置(推荐)
- 打开Docker Desktop,进入Settings(设置)面板
- 切换到Kubernetes标签页
- 取消勾选「Enable Kubernetes」,点击Apply & Restart,等待Docker重启并关闭Kubernetes服务
- 再次进入Kubernetes标签页,点击Reset Kubernetes cluster按钮,确认执行重置操作
- 重置完成后,重新勾选「Enable Kubernetes」,点击Apply & Restart,等待Kubernetes重新初始化(此过程会自动生成新的有效证书)
方法二:命令行删除旧证书与数据
若图形界面操作无效,可通过终端彻底清理旧数据后重新初始化:
- 完全退出Docker Desktop(右键顶部托盘的Docker图标,选择「Quit Docker Desktop」)
- 打开终端,执行以下命令删除过期证书和Kubernetes数据目录:
rm -rf ~/Library/Group\ Containers/group.com.docker/pki rm -rf ~/Library/Application\ Support/com.docker.docker/data/kubernetes - 重新启动Docker Desktop,启用Kubernetes,等待初始化完成
验证修复结果
执行以下命令验证Kubernetes集群是否正常可达:
kubectl version
若能正常输出Client和Server版本信息,说明证书已更新,集群恢复正常。
注意:Docker Desktop内置的Kubernetes是封装好的单节点集群,无需额外安装kubeadm来管理证书,通过上述重置/清理操作即可自动生成新的有效证书。
内容的提问来源于stack exchange,提问作者Z.Chorlev
相关产品推荐
相关产品推荐

