精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

自定義基于kubeadm創建的k8s集群證書

云計算 云原生
本文詳細介紹了如何自定義基于kubeadm創建的Kubernetes集群證書的過期時間,并對證書進行定期檢查和替換。通過重新編譯kubeadm源碼,我們能夠靈活地設置證書的有效期限,從而為測試環境和生產環境提供便利。

在 Kubernetes 集群的運維過程中,證書管理是非常重要的一部分。尤其是自定義證書的過期時間和定期的證書檢查與替換。本文將詳細介紹如何自定義基于kubeadm創建的k8s集群證書。

1、確認當前Kubernetes版本

首先,確認當前 Kubernetes版本:

Bash
kubectl version
WARNING: This version information is deprecated and will be replaced with the output from kubectl version --short.  Use --output=yaml|json to get the full version.
Client Version: version.Info{Major:"1", Minor:"27", GitVersion:"v1.27.6", GitCommit:"741c8db18a52787d734cbe4795f0b4ad860906d6", GitTreeState:"clean", BuildDate:"2023-09-13T09:21:34Z", GoVersion:"go1.20.8", Compiler:"gc", Platform:"linux/amd64"}
Kustomize Version: v5.0.1
Server Version: version.Info{Major:"1", Minor:"27", GitVersion:"v1.27.6", GitCommit:"741c8db18a52787d734cbe4795f0b4ad860906d6", GitTreeState:"clean", BuildDate:"2023-09-13T09:14:09Z", GoVersion:"go1.20.8", Compiler:"gc", Platform:"linux/amd64"}
# 這里查看的go環境版本為:GoVersion:"go1.20.8"
# Kubernetes源碼版本為:GitVersion:"v1.27.6"

圖片圖片

2、下載對應源碼和編譯環境

下載對應源碼

根據Kubernetes版本信息下載對應版本的Kubernetes源碼,

下載地址:https://github.com/kubernetes/kubernetes/releases,

這里是v1.27.6版本

圖片圖片

下載對應go環境

根據Kubernetes版本信息下載對應版本的go環境,下載地址:https://go.dev/dl/,這里是1.20.8版本

圖片圖片

3、證書備份

為確保安全,先進行證書備份:

Bash
# master
cp -r /etc/kubernetes/pki /etc/kubernetes/pki-backup

圖片圖片

4、證書檢查

Kubernetes 提供了 kubeadm 命令來檢測集群證書的過期時間。執行以下命令檢查證書狀態:

Bash
kubeadm certs check-expiration
[check-expiration] Reading configuration from the cluster...
[check-expiration] FYI: You can look at this config file with 'kubectl -n kube-system get cm kubeadm-config -o yaml'


CERTIFICATE                EXPIRES                  RESIDUAL TIME   CERTIFICATE AUTHORITY   EXTERNALLY MANAGED
admin.conf                 Feb 14, 2026 05:26 UTC   364d            ca                      no      
apiserver                  Feb 14, 2026 05:26 UTC   364d            ca                      no      
apiserver-etcd-client      Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
apiserver-kubelet-client   Feb 14, 2026 05:26 UTC   364d            ca                      no      
controller-manager.conf    Feb 14, 2026 05:26 UTC   364d            ca                      no      
etcd-healthcheck-client    Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
etcd-peer                  Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
etcd-server                Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
front-proxy-client         Feb 14, 2026 05:26 UTC   364d            front-proxy-ca          no      
scheduler.conf             Feb 14, 2026 05:26 UTC   364d            ca                      no

圖片圖片

此命令會列出集群中所有證書的過期信息,當前證書過期時間為1年。

5、自定義證書時間并替換

按照以下步驟進行替換:

5.1 準備編譯環境

在 master節點準備編譯環境:

Bash
# master
tar xf go1.20.8.linux-amd64.tar.gz -C /usr/local/
echo "export PATH=$PATH:/usr/local/go/bin" >>/etc/profile
source /etc/profile
go version

圖片圖片

5.2 源碼編譯和替換

然后,編譯 kubeadm 并替換原有版本:

Bash
# master
tar xf kubernetes-1.27.6.tar.gz
cd kubernetes-1.27.6/
vi cmd/kubeadm/app/constants/constants.go

圖片圖片

修改證書有效期為 10 年(3650 天):

Bash
CertificateValidity = time.Hour * 24 * 365 * 10

圖片圖片

編譯 kubeadm:

Bash
make WHAT=cmd/kubeadm GOFLAGS=-v
ll _output/bin/
mv /usr/bin/kubeadm /usr/bin/kubeadm.bak
cp _output/bin/kubeadm /usr/bin/

圖片圖片

圖片圖片

5.3 更新證書

執行以下命令更新所有證書:

Bash
# master
kubeadm certs renew all
# 如不需要更新所有證書,可以按需更新以下證書
kubeadm certs renew admin.conf
kubeadm certs renew apiserver
kubeadm certs renew apiserver-kubelet-client 
kubeadm certs renew controller-manager.conf
kubeadm certs renew front-proxy-client
kubeadm certs renew scheduler.conf

圖片圖片

5.4 同步文件至其他Master節點

將更新后的 kubeadm 二進制文件和證書同步到其他 Master 節點:

Bash
scp /usr/bin/kubeadm master02:/usr/bin
scp /usr/bin/kubeadm master03:/usr/bin

5.5 重啟相關組件

最后,重啟相關的 Kubernetes 組件,使證書生效:

Bash
kubectl -n kube-system delete po -l 'compnotallow=kube-apiserver'
kubectl -n kube-system delete po -l 'compnotallow=kube-controller-manager'
kubectl -n kube-system delete po -l 'compnotallow=kube-scheduler'

圖片圖片

通過執行這些命令,集群中的證書將會更新,并且相關的組件會自動重啟,應用新證書。

5.6 證書檢查

執行以下命令檢查證書狀態:

Bash
kubeadm certs check-expiration
[check-expiration] Reading configuration from the cluster...
[check-expiration] FYI: You can look at this config file with 'kubectl -n kube-system get cm kubeadm-config -o yaml'


CERTIFICATE                EXPIRES                  RESIDUAL TIME   CERTIFICATE AUTHORITY   EXTERNALLY MANAGED
admin.conf                 Feb 12, 2035 05:48 UTC   9y              ca                      no      
apiserver                  Feb 12, 2035 05:48 UTC   9y              ca                      no      
apiserver-etcd-client      Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
apiserver-kubelet-client   Feb 12, 2035 05:48 UTC   9y              ca                      no      
controller-manager.conf    Feb 12, 2035 05:48 UTC   9y              ca                      no      
etcd-healthcheck-client    Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no    
etcd-peer                  Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
etcd-server                Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
front-proxy-client         Feb 12, 2035 05:48 UTC   9y              front-proxy-ca          no      
scheduler.conf             Feb 12, 2035 05:48 UTC   9y              ca                      no

圖片圖片

可以看到,現在所有證書過期時間均已變成10年。

5、總 結

本文詳細介紹了如何自定義基于kubeadm創建的Kubernetes集群證書的過期時間,并對證書進行定期檢查和替換。通過重新編譯kubeadm源碼,我們能夠靈活地設置證書的有效期限,從而為測試環境和生產環境提供便利。

自定義證書過期時間不僅簡化了運維管理,還減少了因證書過期導致的潛在風險。此外,通過本文的步驟,您可以確保集群的安全性和穩定性,同時避免了頻繁更新證書帶來的額外工作負擔。

通過執行上述步驟,您可以有效地更新集群中的證書,并確保相關組件能夠自動重啟并應用新證書。這種方法不僅提高了運維效率,還增強了集群的整體安全性。

責任編輯:武曉燕 來源: 新鈦云服
相關推薦

2021-12-08 07:55:53

K8S WebhookKubernetes

2021-11-04 07:49:58

K8SStatefulSetMySQL

2021-03-24 06:26:00

kubeadmK8Scontainerd

2023-03-05 21:50:46

K8s集群容量

2023-09-03 23:58:23

k8s集群容量

2015-02-12 15:33:43

微信SDK

2021-04-22 09:46:35

K8SCluster Aut集群

2022-04-22 13:32:01

K8s容器引擎架構

2023-11-06 07:16:22

WasmK8s模塊

2024-02-01 09:48:17

2023-09-07 08:58:36

K8s多集群

2022-12-28 10:52:34

Etcd備份

2024-05-27 00:00:10

KubernetesK8s云原生

2022-04-29 11:13:08

K8s資源Linux

2024-10-25 08:30:57

計算機視覺神經網絡YOLOv8模型

2010-10-20 16:07:48

SQL用戶自定義角色

2020-02-29 15:20:18

K8SKubernetes集群

2023-11-07 08:23:05

2024-08-30 09:21:28

點贊
收藏

51CTO技術棧公眾號

久久久久久久久久久久久久久久久| 日韩精品视频一区二区在线观看| 97免费观看视频| 手机电影在线观看| 成人午夜私人影院| 国产综合在线视频| 亚洲 小说 欧美 激情 另类| 91成人精品观看| 亚洲高清视频在线| 亚洲午夜精品国产| 在线观看亚洲欧美| 综合综合综合综合综合网| 亚洲精品乱码久久久久久久久| 国产精品国产一区二区| 极品色av影院| 国产三级一区| 一区二区国产视频| 亚洲最大福利网| 精品人妻无码一区二区性色 | 日韩色妇久久av| 国产高潮流白浆喷水视频| 亚洲综合电影一区二区三区| 亚洲第一免费播放区| 中文字幕天天干| 国产二区视频在线观看| 国产成人精品三级麻豆| 久久色在线播放| 国产草草浮力影院| 精品视频一区二区三区在线观看| 色综合久久66| 免费成人午夜视频| 一区二区三区伦理| 国产精品嫩草影院av蜜臀| 久久国产精品 国产精品| 999免费视频| 蜜桃视频在线观看一区| 青草青草久热精品视频在线网站| 欧美精品入口蜜桃| 成人av地址| 欧美精品亚洲二区| 黄色网络在线观看| 第九色区av在线| 91理论电影在线观看| 国产一区免费在线观看| 亚洲国产精品久久久久久6q| 国内精品自线一区二区三区视频| 日韩女优人人人人射在线视频| 日本熟妇成熟毛茸茸| 国产综合网站| 久久久久久97| 无码人妻精品一区二区三应用大全| 精品视频一区二区三区| 777午夜精品免费视频| 国产精品一区二区羞羞答答| 欧美aa视频| 91久久久免费一区二区| 国产裸体舞一区二区三区| 在线天堂新版最新版在线8| 亚洲mv在线观看| 亚洲一区二区三区av无码| 天天操天天射天天舔| 国产成人av影院| 成人免费视频网站入口| 丰满人妻一区二区三区免费视频 | 国产裸体写真av一区二区| 亚洲天堂一区在线| 老司机免费视频久久| 国产成人avxxxxx在线看| 看黄色一级大片| 人人狠狠综合久久亚洲| 日韩免费视频在线观看| 这里只有精品999| 久久99热这里只有精品| 亚洲影院色在线观看免费| 亚洲第一成年人网站| 不卡视频在线看| 国产精品99久久久久久久久久久久 | 久久久女人电视剧免费播放下载| 亚洲精品在线观看av| 亚洲中午字幕| 国产精品免费视频xxxx| 国产麻豆精品一区| 国产成人一级电影| 鲁鲁狠狠狠7777一区二区| 成人三级黄色免费网站| 综合久久一区二区三区| 成人一区二区免费视频| 综合在线影院| 欧美一级在线观看| 久久丫精品国产亚洲av不卡| 日韩成人精品一区| 欧美激情综合亚洲一二区| 精品国产一区二区三区四| 麻豆91小视频| 精品欧美一区二区在线观看视频| 成人欧美一区| 亚洲图片欧美综合| 中文字幕在线亚洲精品| 免费毛片在线看片免费丝瓜视频| 色综合久久久久| 亚洲精品乱码久久久久久动漫| 国产图片一区| 最好看的2019年中文视频| 97超碰在线免费观看| 日本一区二区在线看| 欧美激情综合亚洲一二区| 欧美三级网站在线观看| 丁香六月久久综合狠狠色| 日本精品一区二区| 黄上黄在线观看| 亚洲欧美日韩在线| 成人性视频欧美一区二区三区| а√在线天堂官网| 欧美日韩国产高清一区二区三区| 中文字幕无码人妻少妇免费| 99re6这里只有精品| 38少妇精品导航| www.国产三级| 国产精品国产自产拍在线| 日韩av在线第一页| 久久wwww| 日韩少妇与小伙激情| 国产suv精品一区二区33| 国产91丝袜在线观看| 一区一区视频| 电影一区二区| 亚洲欧美中文日韩在线v日本| 国产亚洲精品女人久久久久久| 久久99精品视频| 日韩精品一区二区三区外面| 校园春色亚洲| 亚洲国产高清高潮精品美女| 久久av高潮av无码av喷吹| 九九**精品视频免费播放| 欧洲精品久久| 最新欧美电影| 欧美日韩在线精品一区二区三区激情| 免费日本黄色网址| 国产中文一区| 官网99热精品| 欧美14一18处毛片| 日韩欧美高清一区| 九九热视频精品| 国产精品夜夜爽| 日本高清视频免费在线观看| xxx.xxx欧美| 色综合久久88色综合天天6| 精品国产aⅴ一区二区三区东京热| 99精品视频在线| 国产欧美中文字幕| 黄色av电影在线播放| 亚洲va国产天堂va久久en| 一区二区在线免费观看视频| 欧美在线亚洲综合一区| 亚洲影视九九影院在线观看| 黄色网址在线免费观看| 91麻豆精品国产91久久久| 亚洲av鲁丝一区二区三区 | 丰满少妇中文字幕| 欧美三级乱码| 久久国产手机看片| 日韩精品一区二区三区| 中文字幕亚洲综合久久筱田步美| 99久久婷婷国产综合| 激情综合网最新| 国产精品国三级国产av| 精品三级av在线导航| 2020久久国产精品| yourporn在线观看中文站| 欧美日韩精品一区二区三区蜜桃| 很污很黄的网站| 高清av一区二区| 国产日韩一区二区在线| 欧美军人男男激情gay| 国产免费一区二区三区在线观看| 黄色视屏免费在线观看| 精品国产91久久久久久久妲己| 国产精品天天干| 久久激情五月激情| 日本wwwcom| 视频一区在线观看| 国产这里只有精品| 久草在线资源福利站| 中文字幕久久亚洲| 高清一区二区三区四区| 日本久久一区二区三区| 国内偷拍精品视频| 2021国产精品久久精品| 欧美又黄又嫩大片a级| 在线 亚洲欧美在线综合一区| 九色综合日本| 亚洲欧美在线人成swag| 97免费中文视频在线观看| av免费在线一区二区三区| 欧美成人a∨高清免费观看| 中文字幕精品无| 洋洋成人永久网站入口| 永久免费av无码网站性色av| 国产电影一区在线| 波多野结衣天堂| 最新成人av网站| 亚洲一区二区不卡视频| 国产欧美三级电影| 亚洲999一在线观看www| 欧美舌奴丨vk视频| 欧美激情国产精品| 国产av一区二区三区| 日韩欧美一区二区三区久久| 免费高清在线观看电视| 久久久久久亚洲综合| 又黄又色的网站| 精品一区二区三区久久| 黄色国产精品视频| 伊人精品在线| 在线观看一区欧美| 国产亚洲欧美日韩在线观看一区二区 | 欧美国产日本在线| 久操免费在线| 中文字幕av一区| 亚洲三级中文字幕| 亚洲精品在线网站| va婷婷在线免费观看| 欧美男女性生活在线直播观看| 夜夜爽妓女8888视频免费观看| 亚洲午夜精品久久久久久久久| 蜜桃av免费观看| 国产亚洲一区二区三区四区| 亚洲中文字幕一区| 成人av电影在线播放| 91蝌蚪视频在线| 久久99国内精品| 超碰在线97免费| 男人的j进女人的j一区| 91看片就是不一样| 视频一区二区不卡| wwwwww.色| 巨乳诱惑日韩免费av| 熟女少妇在线视频播放| 亚洲久久在线| 国产一区二区网| 国产亚洲毛片在线| 欧美黑人3p| a∨色狠狠一区二区三区| 欧美亚洲成人网| 大菠萝精品导航| 18性欧美xxxⅹ性满足| 91九色国产在线播放| 欧美精品videosex牲欧美| 中国av在线播放| 欧美激情国产精品| 精品极品在线| 奇米影视亚洲狠狠色| 欧美成人黑人| 国产精品日韩一区| 色综合一区二区日本韩国亚洲| 美女精品久久久| a级片国产精品自在拍在线播放| 久久视频在线视频| 91网在线看| 国内精品久久久久伊人av| 欧美激情20| 国产精品免费电影| 成人精品在线| 国产99在线播放| 日韩欧美天堂| 日韩福利二区| 亚洲成人精品| www精品久久| 久久久精品日韩| 性欧美1819| 国产成人免费高清| 日本少妇色视频| 国产精品丝袜在线| 中文字幕五月天| 亚欧色一区w666天堂| 中文字幕视频网站| 欧美乱熟臀69xxxxxx| 亚洲国产av一区二区| 亚洲毛片在线看| 免费人成在线观看播放视频| 久久久久国产精品www| 美女日韩欧美| 亚洲一区中文字幕| 青青久久av| 欧美日韩视频免费在线观看| 精品99视频| 亚洲欧美自拍另类日韩| 国产激情视频一区二区在线观看| 一本加勒比波多野结衣| 国产精品三级久久久久三级| 免费视频一二三区| 欧美影院一区二区三区| 精品人妻少妇AV无码专区| 亚洲欧美日韩天堂一区二区| 超碰在线最新| 国产精品xxx视频| 亚洲一区网址| 日韩精品电影网站| 亚洲视频中文| 欧美第一页浮力影院| 99国产欧美另类久久久精品| 国产乱子轮xxx农村| 黑人狂躁日本妞一区二区三区 | 亚洲成人网上| 99热在线精品观看| www.污污视频| 久久久久久9999| 毛片aaaaa| 欧美人牲a欧美精品| 欧美人体大胆444www| 欧美激情中文字幕乱码免费| 欧美风情在线视频| 蜜桃网站成人| 在线不卡欧美| 苍井空张开腿实干12次| 国产精品国产三级国产aⅴ入口| 在线观看免费国产视频| 亚洲国产视频网站| 亚洲一级在线播放| 亚洲天堂日韩电影| 国产美女高潮在线观看| 91视频网页| 91精品国产自产在线观看永久∴| 欧美一级黄色影院| 2欧美一区二区三区在线观看视频| 国产黄色片在线免费观看| 欧美日韩成人综合天天影院| 韩日在线视频| 日本欧美黄网站| 丝袜美腿综合| 日韩少妇内射免费播放| www.性欧美| 日本一二三区视频| 亚洲精品在线观看视频| 性xxxfreexxxx性欧美| 亚洲japanese制服美女| 91精品国产视频| 久久婷婷中文字幕| 亚洲精品免费视频| 精品人妻一区二区三区麻豆91 | 日本一二三区不卡| 欧美精品一区二| 18video性欧美19sex高清| 国产高清在线一区| 亚洲成人原创| 国产性生活毛片| 亚洲成a人在线观看| 好吊视频一二三区| 97人人做人人爱| 神马久久影院| 欧美 国产 小说 另类| 久久久综合视频| 瑟瑟视频在线免费观看| 中文字幕日韩精品有码视频| 欧美黄页在线免费观看| 日本一区二区免费高清视频| 国产乱子伦视频一区二区三区| 青草草在线视频| 精品国产精品网麻豆系列| 欧美aa在线观看| 日韩激情视频| 精品伊人久久久久7777人| 国产a免费视频| 亚洲精品999| 日本少妇一区| 中文字幕精品—区二区日日骚| 国产在线精品一区二区| 国产一级片网址| 亚洲欧洲国产伦综合| 国产精品久久久久久妇女| 91制片厂免费观看| 成人av电影在线网| 国产偷人爽久久久久久老妇app| 久久久999精品视频| 久久久久久毛片免费看| 五月天婷婷激情视频| 亚洲你懂的在线视频| 蜜桃视频久久一区免费观看入口| 国产99久久精品一区二区 夜夜躁日日躁| 色综合色综合| 欧美一级片黄色| 欧美日韩国产首页| 日本片在线看| 日韩啊v在线| 成人免费毛片app| 中文字幕日本人妻久久久免费| 九九热精品视频在线播放| 九九精品在线| 成人做爰69片免费| 欧美在线你懂得| 不卡一本毛片| 亚洲国产精品www| eeuss影院一区二区三区| 一区二区日韩视频| 91精品国产91| 午夜精品偷拍| 日本视频在线免费| 国产婷婷97碰碰久久人人蜜臀| 国产精品免费精品自在线观看| 欧美 日韩 国产一区|