kubernetes》》k8s》》证书有效期

csharp 复制代码
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount

通常,Kubernetes的证书是由kubeadm生成的,所以可能需要修改kubeadm的源码或者配置

登录Master节点

》》》默认延续1年

csharp 复制代码
# 查看证书 检查证书有效期
# 该命令显示 /etc/kubernetes/pki 文件夹中的客户端证书以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客户端证书的到期时间/剩余时间。
kubeadm certs check-expiration
# 该命令会自动续期所有即将过期的证书。
kubeadm certs renew all
# 重启相关组件
systemctl restart kubelet

》》 修改任意年限

相关推荐
bst@微胖子11 分钟前
K8S探针的应用
云原生·容器·kubernetes
时迁2472 小时前
【k8s】docker、k8s、虚拟机的区别以及使用场景
docker·容器·kubernetes
weixin_435208163 小时前
深入微服务核心:从架构设计到规模化
微服务·云原生·架构
YUELEI1183 小时前
Centos9安装docker
运维·docker·容器
阿里云云原生3 小时前
十几行代码实现 Manus,Spring AI Alibaba Graph 快速预览
云原生
andrew_12193 小时前
docker底层原理简述
linux·docker·容器
庸子3 小时前
Docker镜像与容器概念解析
运维·docker·容器
李菠菜3 小时前
配置Docker国内镜像加速
docker·容器