kubernetes》》k8s》》证书有效期

csharp 复制代码
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount

通常,Kubernetes的证书是由kubeadm生成的,所以可能需要修改kubeadm的源码或者配置

登录Master节点

》》》默认延续1年

csharp 复制代码
# 查看证书 检查证书有效期
# 该命令显示 /etc/kubernetes/pki 文件夹中的客户端证书以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客户端证书的到期时间/剩余时间。
kubeadm certs check-expiration
# 该命令会自动续期所有即将过期的证书。
kubeadm certs renew all
# 重启相关组件
systemctl restart kubelet

》》 修改任意年限

相关推荐
LuiChun35 分钟前
docker desktop更新到【4.45.0 】后,旧容器镜像都丢失了
docker·容器·dubbo
Sweety丶╮7941 小时前
【Ansible】实施 Ansible Playbook知识点
服务器·云原生·ansible
ZLRRLZ1 小时前
【Docker】Docker安装
运维·docker·容器
Dxy12393102163 小时前
Docker常用命令详解
docker·容器·eureka
清寒敲代码3 小时前
k8s核心技术-Helm
运维·容器·kubernetes
魏 无羡3 小时前
k8s 获取真实ip地址
tcp/ip·容器·kubernetes
人工智能训练师3 小时前
在Ubuntu中如何使用PM2来运行一个编译好的Vue项目
linux·运维·服务器·vue.js·ubuntu·容器
阿小木的愤怒4 小时前
详细解读Docker
docker·容器·容器化·虚拟化技术
wp90904 小时前
Docker命令大全
docker·云原生·eureka
傻傻虎虎4 小时前
【CentOS7】docker安装成功后测试,报Unable to find image ‘hello-world:latest‘ locally
docker·容器·eureka