【问题标题】:How to check expiry of kubernetes tokens and cert keys?如何检查 kubernetes 令牌和证书密钥的到期时间?
【发布时间】:2021-03-20 12:35:41
【问题描述】:

当我创建一个 kubernetes 集群时,我收到的消息是

作为保障措施,上传的证书将在两小时内删除;如有必要,您可以使用 kubeadm init phase upload-certs --upload-certs 之后重新加载证书。

即使我运行上述命令,新证书何时到期?有没有办法手动设置过期时间?

【问题讨论】:

    标签: ssl kubernetes kubeadm


    【解决方案1】:

    kubeadm 生成的证书的有效期为 365 天。出于安全原因,作为机密上传到 kubernetes 集群的证书会在 2 小时后删除,但这并不意味着证书会在 2 小时后过期。证书的有效期仍为 365 天,并驻留在控制平面节点的文件系统中,当您运行 kubeadm init phase upload-certs --upload-certs 时,它会再次作为秘密上传到 Kubernetes 集群中。

    从文档here,您可以使用以下命令检查证书是否过期

    kubeadm certs check-expiration
    

    【讨论】:

    猜你喜欢
    • 2012-03-19
    • 1970-01-01
    • 2018-03-06
    • 2018-12-23
    • 1970-01-01
    • 1970-01-01
    • 2017-09-13
    • 2012-10-05
    相关资源
    最近更新 更多