码迷,mamicode.com
首页 > 其他好文 > 详细

k8s证书过期说明

时间:2019-04-13 23:29:38      阅读:169      评论:0      收藏:0      [点我收藏+]

标签:code   image   k8s   ado   创建   cfs   cfssl   一个   调度   

生成etcd证书的时候设置了一个过期时间,expiry 定义了过期时间876000h。
有的时候我们这个小时会定义的比较短,这个是K8s的一个整数过期时间。如果当k8s证书过期之后,会造成集群调度出现问题,但是同样在kubelet日志里面会提示我们证书过期,这里我就提示大家在创建证书的时候,建立的时间写长一点

技术图片

这里我写的是876000h,也就是100年。

查看过期时间的方法:
cfssl-certinfo -cert /usr/local/etcd/ssl/etcd.pem

注意:根据自己etcd的pem证书路径来

技术图片

能看到 2119年2月7号才过期

k8s证书过期说明

标签:code   image   k8s   ado   创建   cfs   cfssl   一个   调度   

原文地址:https://blog.51cto.com/11288550/2378282

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!