美文网首页
1.31后k8s证书有效期配置

1.31后k8s证书有效期配置

作者: wwq2020 | 来源:发表于2025-09-19 11:05 被阅读0次

背景

kuheadm方式部署k8s, 生成的证书默认是1年有效期,ca是10年有效期
在1.31前,需要修改kubeadm的代码才能实现自定义证书有效期和ca有效期
在1.31后kubeadm提供了配置的方式,可以自定义证书有效期和ca有效期,毕竟改kubeadm代码重新编译不太友善

简单记录

对应的配置是ClusterConfiguration这个kubeadm的配置

证书有效期对应的是其中的certificateValidityPeriod这个参数,如下是1年

certificateValidityPeriod:8760h

ca有效期对应的是其中的caCertificateValidityPeriod这个参数,如下是10年

caCertificateValidityPeriod:87600h

相关文章

  • Kubeadm部署集群证书过期更换

    1,问题描述 2,更新证书 1,由kubeadm部署的k8s集群生成的客户端证书有效期是一年,更新证书的方法1,升...

  • 证书签发后,证书信息将不可修改

    证书签发后,证书信息将不可修改,如证书绑定的域名、证书有效期、证书品牌等。

  • k8sv1.15证书过期处理

    证书的有效期为一年,每年进行k8s集群升级版本,以保证集群的安全性。当证书过期,也可以自行续期。 官方参考链接: ...

  • K8s You must be logged in to the

    K8S证书过期相关问题解决 在使用Kubernetes 集群时有个大坑,一些证书的有效期是一年,官方考虑到安全性希...

  • k8s 安装访问dashboard

    安装 dashbaord 验证 配置访问 第一步 生成证书,并使用证书创建 K8S secret gencert....

  • k8s1.20.6用kubeadm安装的3master+3nod

    失败翻车记录 一、查看k8s中所有证书的到期时间: 查看基础配置 二、查看CA证书过期时间: 查看集群证书过期时间...

  • iOS 证书有效期

    一.各种证书的有效期 企业帐号发布证书有效期是3年,而开发证书有效期为1年,而描述文件开发发布都是只有1年有效期。...

  • 读取 ipa 包的过期时间

    综述 企业帐号发布证书有效期是3年,而开发证书有效期为1年,而描述文件开发发布都是只有1年有效期。个人帐号开发证书...

  • Kubernetes 13.5 更新证书(已验证)

    1、备份证书,配置文件登陆k8s master,执行如下命令(3个master): 2、重新生成证书在其中一台ma...

  • 自签名证书生成

    注意点 证书有效期:如果没有安全强要求,建议配置长一些,比如50年 csr中的hosts配置:一般要增加127.0...

网友评论

      本文标题:1.31后k8s证书有效期配置

      本文链接:https://www.haomeiwen.com/subject/bqypzjtx.html