gpt4 book ai didi

ssl - 如何检查 kubernetes token 和证书 key 的到期时间?

转载 作者:行者123 更新时间:2023-12-04 22:36:07 25 4
gpt4 key购买 nike

当我创建一个 kubernetes 集群时,我收到的消息为
作为保障,上传的证书将在两小时内被删除;如有必要,您可以使用kubeadm init phase upload-certs --upload-certs之后重新加载证书。
即使我运行上述命令,新证书何时到期?有没有办法手动设置过期时间?

最佳答案

kubeadm 生成的证书的有效期为 365 天。出于安全原因,作为 secret 上传到 Kubernetes 集群的证书会在 2 小时后删除,但这并不意味着证书会在 2 小时后过期。证书的有效期仍为 365 天,并驻留在控制平面节点的文件系统中,当您运行 kubeadm init phase upload-certs --upload-certs 时它将作为 secret 再次上传到 Kubernetes 集群中。
来自文档 here您可以使用以下命令检查证书的到期情况

kubeadm certs check-expiration

关于ssl - 如何检查 kubernetes token 和证书 key 的到期时间?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65211634/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com