背景
kuheadm方式部署k8s, 生成的证书默认是1年有效期,ca是10年有效期
在1.31前,需要修改kubeadm的代码才能实现自定义证书有效期和ca有效期
在1.31后kubeadm提供了配置的方式,可以自定义证书有效期和ca有效期,毕竟改kubeadm代码重新编译不太友善
简单记录
对应的配置是ClusterConfiguration这个kubeadm的配置
证书有效期对应的是其中的certificateValidityPeriod这个参数,如下是1年
certificateValidityPeriod:8760h
ca有效期对应的是其中的caCertificateValidityPeriod这个参数,如下是10年
caCertificateValidityPeriod:87600h