因为我是安装用kubeadm自动安装的,目前最新版本1.63 但是限于证书过期时间问题,需要去做更改,特此记录! 一、安装go语言。 现在新版本的k8s重新编译都需要高版本的go语言了。我这边安装的是V1.13.5 先下载:go1.135.linux-amd64.tar.gz tar ...
查看当前的证书时间 下载源码 切换到自己的版本,修改源码,比如我的是v . . 版本 vim cmd kubeadm app constants constants.go,找到CertificateValidity,修改如下 编译kubeadm 编译完生成如下目录和二进制文件 备份原kubeadm和证书文件 将新生成的kubeadm进行替换 生成新的证书 输出如下 验证结果 输出如下 查看集群状 ...
2020-06-22 14:42 0 1092 推荐指数:
因为我是安装用kubeadm自动安装的,目前最新版本1.63 但是限于证书过期时间问题,需要去做更改,特此记录! 一、安装go语言。 现在新版本的k8s重新编译都需要高版本的go语言了。我这边安装的是V1.13.5 先下载:go1.135.linux-amd64.tar.gz tar ...
参考 kubeadm alpha certs renew Kubeadm1.14 证书调整 Kubeadm证书过期时间调整 kubeadm 部署的 kubernetes 集群,默认的证书有效时间是1年,需要每年手工更新。 1. 重新编译kubeadm 1.1 准备 ...
准备go环境,由于我在github上下载,最新的代码,运行的时候报错 所以准备了1.13.4和github上最新的k8s代码 有需要的朋友,留言找我,我发给你们 其中以apiserver为例,就只有1年的有效期。 准备go语言环境 ...
kubeadm 默认证书为一年,一年过期后,会导致api service不可用,使用过程中会出现:x509: certificate has expired or is not yet valid. 方案一 通过修改kubeadm 调整证书过期时间 修改代码,调整过期时间 克隆代码:git ...
(1)、查看当前的证书时间 # kubeadm alpha certs check-expiration [check-expiration] Reading configuration from the cluster... [check-expiration] FYI: You can ...
延长k8s master 证书时间 参考文档: https://blog.51cto.com/11889458/2323328 下载源码并切换分支 安装go 修改源码 编译 将编译出的二进制也执行文件替换 ...
1.下载kubernetes源码包 2.修改证书时间 修改pki_helpers.go 增加:const duration365d = time.Hour * 24 * 365 * 10 修改:NotAfter: time.Now().Add ...