修改机器时间模拟证书过期,同样如果想生成的证书有效期5年可以设置当前时间为未来5的时间(date -s "2025-12-30 12:00" ) 1.备份master节点上的/etc/kubernetescp -r /etc/kubernetes /etc/kubernetes.old 2. ...
问题说明 kubeadm 是 kubernetes 提供的一个初始化集群的工具,使用起来非常方便。但是它创建的apiserver controller manager等证书默认只有一年的有效期,同时kubelet 证书也只有一年有效期,一年之后 kubernetes 将停止服务。 官方推荐一年之内至少用 kubeadm upgrade 更新一次 kubernetes 系统,更新时也会自动更新证书。 ...
2020-03-22 13:52 0 1166 推荐指数:
修改机器时间模拟证书过期,同样如果想生成的证书有效期5年可以设置当前时间为未来5的时间(date -s "2025-12-30 12:00" ) 1.备份master节点上的/etc/kubernetescp -r /etc/kubernetes /etc/kubernetes.old 2. ...
文章转自 https://blog.liv1020.com/ 参考文档:https://kubernetes.io/docs/concepts/containers/images/#configur ...
一、安装环境准备 1.机器列表 主机名 IP 操作系统 角色 安装软件 master 192.168.0 ...
本次先更新kubeadm快速安装K8S,二进制安装上次没写文档,后续更新,此次最新的版本是V1.16.3 1、关闭防火墙、关闭selinux、关闭swapoff -a systemctl stop firewalld selinux=disabled swapoff ...
该文档仅作为备用,在部署应用时可能会有错误或没解释清楚,请通过留言或文末二维码进群讨论!!!! 参考 Hostname IP CPU Memory Disk 发行版本 k8s ...
一、部署环境 1.1 主机列表 主机名 Centos版本 ip docker version flannel version Kee ...
重新生成证书 证书备份 移除过期证书 备注:可以使用命令openssl x509 -in [证书全路径] -noout -text查看证书详情。 重新生成证书 重新生成配置文件 重启kubelet 证书过期时间确认 集群确认 ...
0. 基础环境 IP地址 主机名 节点 10.0.0.63 k8s-master1 master1 10.0.0.65 k8s-node1 node1 ...