概述
该脚本用于处理已过期或者即将过期的kubernetes集群证书
kubeadm生成的证书有效期为为1年,该脚本可将kubeadm生成的证书有效期更新为10年
该脚本只处理master节点上的证书:kubeadm默认配置了kubelet证书自动更新,node节点kubelet.conf所指向的证书会自动更新
小于v1.17
版本的master初始化节点(执行kubeadm init的节点) kubelet.conf里的证书并不会自动更新,这算是一个bug,该脚本会一并处理更新master节点的kubelet.conf所包含的证书
1. 使用说明
小于等于v1.9
版本,etcd默认是不使用TLS连接,没有etcd相关证书,只需要更新master证书即可
大于等于v1.10
版本,etcd默认开启TLS,需要更新etcd证书和master证书
该脚本适用于所有k8s版本集群证书更新,但大于等于v1.15版本建议使用kubeadm命令更新
该脚本仅需要在master和etcd节点执行,无需在node节点执行
1.1. 拉取脚本
git clone https://github.com/yuyicai/update-kube-cert.git
cd update-kubeadm-cert
chmod 755 update-kubeadm-cert.sh
执行时请使用./update-kubeadm-cert.sh all
或者ba
最后
以上就是快乐万宝路为你收集整理的k8s集群证书过期处理,更新kubeadm生成的证书有效期为10年1. 使用说明的全部内容,希望文章能够帮你解决k8s集群证书过期处理,更新kubeadm生成的证书有效期为10年1. 使用说明所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复