【发布时间】:2021-03-20 12:35:41
【问题描述】:
当我创建一个 kubernetes 集群时,我收到的消息是
作为保障措施,上传的证书将在两小时内删除;如有必要,您可以使用
kubeadm init phase upload-certs --upload-certs 之后重新加载证书。
即使我运行上述命令,新证书何时到期?有没有办法手动设置过期时间?
【问题讨论】:
标签: ssl kubernetes kubeadm
当我创建一个 kubernetes 集群时,我收到的消息是
作为保障措施,上传的证书将在两小时内删除;如有必要,您可以使用
kubeadm init phase upload-certs --upload-certs 之后重新加载证书。
即使我运行上述命令,新证书何时到期?有没有办法手动设置过期时间?
【问题讨论】:
标签: ssl kubernetes kubeadm
kubeadm 生成的证书的有效期为 365 天。出于安全原因,作为机密上传到 kubernetes 集群的证书会在 2 小时后删除,但这并不意味着证书会在 2 小时后过期。证书的有效期仍为 365 天,并驻留在控制平面节点的文件系统中,当您运行 kubeadm init phase upload-certs --upload-certs 时,它会再次作为秘密上传到 Kubernetes 集群中。
从文档here,您可以使用以下命令检查证书是否过期
kubeadm certs check-expiration
【讨论】: