K8S 证书可用年限修改
前言:默认的K8S的证书年限为1年,如果按照时间迭代更新K8S版本则不用考虑证书年限的问题
修改可用年限
cd /etc/kubernetes cp -r pki/ pki.old 生成新证书 kubeadm alpha certs renew all --config=/usr/local/install-k8s/core/kubeadm-config.yaml 查看新证书: cd /etc/kubernetes/pki openssl x509 -in apiserver.crt -text -noout