При стандартном развертывании сертификаты в кластере устареют через 1 год. После этого срока использование команд kubectl будет вызывать ошибку x509.
Чтобы посмотреть срок действия сертификатов в кластере:
sudo kubeadm certs check-expiration
Обновление всех сертификатов:
sudo kubeadm certs renew all
Перезапуск kubelet и компонентов control plane:
sudo systemctl restart kubelet