1.31后k8s证书有效期配置

背景

kuheadm方式部署k8s, 生成的证书默认是1年有效期,ca是10年有效期
在1.31前,需要修改kubeadm的代码才能实现自定义证书有效期和ca有效期
在1.31后kubeadm提供了配置的方式,可以自定义证书有效期和ca有效期,毕竟改kubeadm代码重新编译不太友善

简单记录

对应的配置是ClusterConfiguration这个kubeadm的配置

证书有效期对应的是其中的certificateValidityPeriod这个参数,如下是1年

certificateValidityPeriod:8760h

ca有效期对应的是其中的caCertificateValidityPeriod这个参数,如下是10年

caCertificateValidityPeriod:87600h
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容