k8s证书过期说明

生成etcd证书的时候设置了一个过期时间,expiry 定义了过期时间876000h。
有的时候我们这个小时会定义的比较短,这个是K8s的一个整数过期时间。如果当k8s证书过期之后,会造成集群调度出现问题,但是同样在kubelet日志里面会提示我们证书过期,这里我就提示大家在创建证书的时候,建立的时间写长一点

k8s证书过期说明

这里我写的是876000h,也就是100年。

查看过期时间的方法:
cfssl-certinfo -cert /usr/local/etcd/ssl/etcd.pem

注意:根据自己etcd的pem证书路径来

k8s证书过期说明

能看到 2119年2月7号才过期

转载于:https://blog.51cto.com/11288550/2378282

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值