k8s 集群更新證書砸讳,可修改至任意年限

證書查看

for item in `find /etc/kubernetes/pki -maxdepth 2 -name "*.crt"`;do openssl x509 -in $item -text -noout| grep Not;echo ======================$item===============;done

除了ca根證書馁害,其他證書有效期都是1年

安裝go語言環(huán)境

yum -y install go

檢查go 版本

Kubernetes源碼下載與更改證書策略(一定要對應其版本,我的k8s版本為1.18.8)

wget https://github.com/kubernetes/kubernetes/archive/v1.18.8.tar.gz

解壓下載的文件

tar -zxvf?v1.18.8.tar.gz

修改配置年限信息配置,共兩個地方

vim cmd/kubeadm/app/util/pkiutil/pki_helpers.go

// 添加如下行 有效時間 10 年

const effectyear = time.Hour * 24 * 365 * 10

NotAfter: time.Now().Add(effectyear).UTC(), // 修改行

解壓目錄下執(zhí)行

make WHAT=cmd/kubeadm GOFLAGS=-v

將更新后的kubeadm拷貝到指定位置,更新kubeadm并備份原證書

mv /usr/bin/kubeadm /usr/bin/kubeadm_bak

cp -a _output/bin/kubeadm? /usr/bin/kubeadm

chmod 755 /usr/bin/kubeadm

原證書備份

cp -a /etc/kubernetes/pki/ /etc/kubernetes/pki_bak

證書更新

kubeadm config print init-defaults > /tmp/kubeadm-config.yaml

kubeadm alpha certs renew all --config=/tmp/kubeadm-config.yaml

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市堂鲤,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌霉祸,老刑警劉巖筑累,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異丝蹭,居然都是意外死亡慢宗,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門奔穿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來镜沽,“玉大人,你說我怎么就攤上這事贱田∶遘裕” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵男摧,是天一觀的道長蔬墩。 經(jīng)常有香客問我,道長耗拓,這世上最難降的妖魔是什么拇颅? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮乔询,結果婚禮上樟插,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好黄锤,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布搪缨。 她就那樣靜靜地躺著,像睡著了一般鸵熟。 火紅的嫁衣襯著肌膚如雪副编。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天旅赢,我揣著相機與錄音齿桃,去河邊找鬼。 笑死煮盼,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的带污。 我是一名探鬼主播僵控,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼鱼冀!你這毒婦竟也來了报破?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤千绪,失蹤者是張志新(化名)和其女友劉穎充易,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體荸型,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡盹靴,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了瑞妇。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片稿静。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖辕狰,靈堂內(nèi)的尸體忽然破棺而出改备,到底是詐尸還是另有隱情,我是刑警寧澤蔓倍,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布悬钳,位于F島的核電站,受9級特大地震影響偶翅,放射性物質發(fā)生泄漏默勾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一倒堕、第九天 我趴在偏房一處隱蔽的房頂上張望灾测。 院中可真熱鬧,春花似錦、人聲如沸媳搪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽秦爆。三九已至序愚,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間等限,已是汗流浹背爸吮。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留望门,地道東北人形娇。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像筹误,于是被迫代替她去往敵國和親桐早。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容