kubernetes》》k8s》》证书有效期

csharp 复制代码
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount

通常,Kubernetes的证书是由kubeadm生成的,所以可能需要修改kubeadm的源码或者配置

登录Master节点

》》》默认延续1年

csharp 复制代码
# 查看证书 检查证书有效期
# 该命令显示 /etc/kubernetes/pki 文件夹中的客户端证书以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客户端证书的到期时间/剩余时间。
kubeadm certs check-expiration
# 该命令会自动续期所有即将过期的证书。
kubeadm certs renew all
# 重启相关组件
systemctl restart kubelet

》》 修改任意年限

相关推荐
忧郁的橙子.1 小时前
十六、kubernetes 1.29 之 集群安全机制
安全·容器·kubernetes
早睡冠军候选人2 小时前
Ansible学习----Ansible Playbook
运维·服务器·学习·云原生·容器·ansible
三坛海会大神5554 小时前
k8s(六)Pod的资源控制器
云原生·容器·kubernetes
缘的猿4 小时前
Docker 与 K8s 网络模型全解析
docker·容器·kubernetes
运维栈记5 小时前
使用Grafana监控K8S中的异常Pod
docker·kubernetes·grafana
荣光波比5 小时前
K8S(十二)—— Kubernetes安全机制深度解析与实践:从认证到RBAC授权
安全·容器·kubernetes
liming4955 小时前
k8s 安装 kuboardV3 报错
云原生·容器·kubernetes
ajax_beijing5 小时前
k8s的ReplicaSet介绍
运维·云原生
跟着珅聪学java11 小时前
Eureka 客户端状态为 DOWN 的解决方案
云原生·eureka
明灯L12 小时前
《Kubernetes 集群搭建全指南:从核心概念到环境部署!》
云原生·容器·kubernetes