kubernetes》》k8s》》证书有效期

csharp 复制代码
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount

通常,Kubernetes的证书是由kubeadm生成的,所以可能需要修改kubeadm的源码或者配置

登录Master节点

》》》默认延续1年

csharp 复制代码
# 查看证书 检查证书有效期
# 该命令显示 /etc/kubernetes/pki 文件夹中的客户端证书以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客户端证书的到期时间/剩余时间。
kubeadm certs check-expiration
# 该命令会自动续期所有即将过期的证书。
kubeadm certs renew all
# 重启相关组件
systemctl restart kubelet

》》 修改任意年限

相关推荐
勇哥的编程江湖7 小时前
starrocks官网docker部署mysql无法连接
运维·docker·容器
zoulingzhi_yjs9 小时前
haproxy配置详解
linux·云原生
qq_5298353510 小时前
Zookeeper的简单了解
分布式·zookeeper·云原生
程序员小羊!13 小时前
Zookeeper 3.6.3【详细技术讲解】整
分布式·zookeeper·云原生
终端行者15 小时前
k8s之Ingress服务接入控制器
云原生·容器·kubernetes
不会敲代码的XW17 小时前
高可用集群KEEPALIVED的详细部署
运维·云原生
小裕哥略帅17 小时前
架构师--基于常见组件的微服务场景实战
微服务·云原生·架构
longxibo19 小时前
飞牛系统安装DataEase自定义Docker包
运维·docker·容器
Reggie_L19 小时前
Eureka-服务注册,服务发现
云原生·eureka·服务发现
学Linux的语莫20 小时前
k8s的nodeport和ingress
网络·rpc·kubernetes