Kubernetes 1.22版本后ServiceAccount Token存在过期风险。详细信息,请参见【产品变更】升级1.22版本后ServiceAccount Token过期解决方案。集群使用的cluster-autoscaler组件版本为v1.3.9以下时,系统不会自动重新加载并更新Token,可能带来Token过期风险。Token过期后,cluster-autoscaler组件将无法工作,请升级组件版本。
影响范围
使用了版本为v1.3.9以下的cluster-autoscaler组件的集群。v1.3.9及以上版本默认已修复,无需升级。
如何查看cluster-autoscaler组件版本,请参见如何查看cluster-autoscaler组件版本。
解决方案
对于已开启集群自动弹性伸缩的集群,您使用的cluster-autoscaler组件版本为v1.3.9以下时,可通过以下方式升级cluster-autoscaler。
登录容器服务管理控制台,在左侧导航栏选择集群。
在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择 。
单击集群自动弹性伸缩右侧的编辑。
在集群自动弹性伸缩配置页面,单击确定,即可升级cluster-autoscaler至最新版本。
如何查看cluster-autoscaler组件版本
登录容器服务管理控制台,在左侧导航栏选择集群。
在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择 。
在无状态页面,设置命名空间为kube-system,然后搜索cluster-autoscaler。查看cluster-autoscaler镜像版本,若镜像版本为v1.3.9以下,则需要升级。