kubernetes》》k8s》》证书有效期

csharp 复制代码
cd /etc/kubernetes/pki
openssl x509 -in apiserver.crt -text -noount

通常,Kubernetes的证书是由kubeadm生成的,所以可能需要修改kubeadm的源码或者配置

登录Master节点

》》》默认延续1年

csharp 复制代码
# 查看证书 检查证书有效期
# 该命令显示 /etc/kubernetes/pki 文件夹中的客户端证书以及 kubeadm 使用的 KUBECONFIG 文件中嵌入的客户端证书的到期时间/剩余时间。
kubeadm certs check-expiration
# 该命令会自动续期所有即将过期的证书。
kubeadm certs renew all
# 重启相关组件
systemctl restart kubelet

》》 修改任意年限

相关推荐
雪可问春风1 天前
docker环境部署
运维·docker·容器
AI攻城狮1 天前
用 Obsidian CLI + LLM 构建本地 RAG:让你的笔记真正「活」起来
人工智能·云原生·aigc
科技小花1 天前
AI重塑数据治理:2026年核心方案评估与场景适配
大数据·人工智能·云原生·ai原生
kobe_OKOK_1 天前
S7 adapter Docker run
运维·docker·容器
阿里云云原生1 天前
基于 HiClaw 的运维场景多智能体协同实践
云原生
阿里云云原生1 天前
从 OpenSearch 到阿里云 SLS:极致弹性、更低成本、生态兼容
云原生
yuanlaile1 天前
从入门到部署|2026年Koa全栈开发实战:覆盖Node.js、数据库、部署与云架构全链路
微服务·云原生·kubernetes·node.js·serverless·nodejs全栈开发
Learn-Python1 天前
修改docker容器内文件后让其生效
运维·docker·容器
http阿拉丁神猫1 天前
kubernetes知识点汇总37-42
云原生·容器·kubernetes
L1624761 天前
Containerd 完整部署安装与使用指南
容器