依次在 k8s master
kubeadm certs renew all 生成新证书
systemctl restart kubelet 重新加载新证书
取任意一台机器 /etc/kubernetes/admin.conf kubeconfig
重启每个 master 相关核心组件容器