精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

自定義基于kubeadm創建的k8s集群證書

云計算 云原生
本文詳細介紹了如何自定義基于kubeadm創建的Kubernetes集群證書的過期時間,并對證書進行定期檢查和替換。通過重新編譯kubeadm源碼,我們能夠靈活地設置證書的有效期限,從而為測試環境和生產環境提供便利。

在 Kubernetes 集群的運維過程中,證書管理是非常重要的一部分。尤其是自定義證書的過期時間和定期的證書檢查與替換。本文將詳細介紹如何自定義基于kubeadm創建的k8s集群證書。

1、確認當前Kubernetes版本

首先,確認當前 Kubernetes版本:

Bash
kubectl version
WARNING: This version information is deprecated and will be replaced with the output from kubectl version --short.  Use --output=yaml|json to get the full version.
Client Version: version.Info{Major:"1", Minor:"27", GitVersion:"v1.27.6", GitCommit:"741c8db18a52787d734cbe4795f0b4ad860906d6", GitTreeState:"clean", BuildDate:"2023-09-13T09:21:34Z", GoVersion:"go1.20.8", Compiler:"gc", Platform:"linux/amd64"}
Kustomize Version: v5.0.1
Server Version: version.Info{Major:"1", Minor:"27", GitVersion:"v1.27.6", GitCommit:"741c8db18a52787d734cbe4795f0b4ad860906d6", GitTreeState:"clean", BuildDate:"2023-09-13T09:14:09Z", GoVersion:"go1.20.8", Compiler:"gc", Platform:"linux/amd64"}
# 這里查看的go環境版本為:GoVersion:"go1.20.8"
# Kubernetes源碼版本為:GitVersion:"v1.27.6"

圖片圖片

2、下載對應源碼和編譯環境

下載對應源碼

根據Kubernetes版本信息下載對應版本的Kubernetes源碼,

下載地址:https://github.com/kubernetes/kubernetes/releases,

這里是v1.27.6版本

圖片圖片

下載對應go環境

根據Kubernetes版本信息下載對應版本的go環境,下載地址:https://go.dev/dl/,這里是1.20.8版本

圖片圖片

3、證書備份

為確保安全,先進行證書備份:

Bash
# master
cp -r /etc/kubernetes/pki /etc/kubernetes/pki-backup

圖片圖片

4、證書檢查

Kubernetes 提供了 kubeadm 命令來檢測集群證書的過期時間。執行以下命令檢查證書狀態:

Bash
kubeadm certs check-expiration
[check-expiration] Reading configuration from the cluster...
[check-expiration] FYI: You can look at this config file with 'kubectl -n kube-system get cm kubeadm-config -o yaml'


CERTIFICATE                EXPIRES                  RESIDUAL TIME   CERTIFICATE AUTHORITY   EXTERNALLY MANAGED
admin.conf                 Feb 14, 2026 05:26 UTC   364d            ca                      no      
apiserver                  Feb 14, 2026 05:26 UTC   364d            ca                      no      
apiserver-etcd-client      Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
apiserver-kubelet-client   Feb 14, 2026 05:26 UTC   364d            ca                      no      
controller-manager.conf    Feb 14, 2026 05:26 UTC   364d            ca                      no      
etcd-healthcheck-client    Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
etcd-peer                  Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
etcd-server                Feb 14, 2026 05:26 UTC   364d            etcd-ca                 no      
front-proxy-client         Feb 14, 2026 05:26 UTC   364d            front-proxy-ca          no      
scheduler.conf             Feb 14, 2026 05:26 UTC   364d            ca                      no

圖片圖片

此命令會列出集群中所有證書的過期信息,當前證書過期時間為1年。

5、自定義證書時間并替換

按照以下步驟進行替換:

5.1 準備編譯環境

在 master節點準備編譯環境:

Bash
# master
tar xf go1.20.8.linux-amd64.tar.gz -C /usr/local/
echo "export PATH=$PATH:/usr/local/go/bin" >>/etc/profile
source /etc/profile
go version

圖片圖片

5.2 源碼編譯和替換

然后,編譯 kubeadm 并替換原有版本:

Bash
# master
tar xf kubernetes-1.27.6.tar.gz
cd kubernetes-1.27.6/
vi cmd/kubeadm/app/constants/constants.go

圖片圖片

修改證書有效期為 10 年(3650 天):

Bash
CertificateValidity = time.Hour * 24 * 365 * 10

圖片圖片

編譯 kubeadm:

Bash
make WHAT=cmd/kubeadm GOFLAGS=-v
ll _output/bin/
mv /usr/bin/kubeadm /usr/bin/kubeadm.bak
cp _output/bin/kubeadm /usr/bin/

圖片圖片

圖片圖片

5.3 更新證書

執行以下命令更新所有證書:

Bash
# master
kubeadm certs renew all
# 如不需要更新所有證書,可以按需更新以下證書
kubeadm certs renew admin.conf
kubeadm certs renew apiserver
kubeadm certs renew apiserver-kubelet-client 
kubeadm certs renew controller-manager.conf
kubeadm certs renew front-proxy-client
kubeadm certs renew scheduler.conf

圖片圖片

5.4 同步文件至其他Master節點

將更新后的 kubeadm 二進制文件和證書同步到其他 Master 節點:

Bash
scp /usr/bin/kubeadm master02:/usr/bin
scp /usr/bin/kubeadm master03:/usr/bin

5.5 重啟相關組件

最后,重啟相關的 Kubernetes 組件,使證書生效:

Bash
kubectl -n kube-system delete po -l 'compnotallow=kube-apiserver'
kubectl -n kube-system delete po -l 'compnotallow=kube-controller-manager'
kubectl -n kube-system delete po -l 'compnotallow=kube-scheduler'

圖片圖片

通過執行這些命令,集群中的證書將會更新,并且相關的組件會自動重啟,應用新證書。

5.6 證書檢查

執行以下命令檢查證書狀態:

Bash
kubeadm certs check-expiration
[check-expiration] Reading configuration from the cluster...
[check-expiration] FYI: You can look at this config file with 'kubectl -n kube-system get cm kubeadm-config -o yaml'


CERTIFICATE                EXPIRES                  RESIDUAL TIME   CERTIFICATE AUTHORITY   EXTERNALLY MANAGED
admin.conf                 Feb 12, 2035 05:48 UTC   9y              ca                      no      
apiserver                  Feb 12, 2035 05:48 UTC   9y              ca                      no      
apiserver-etcd-client      Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
apiserver-kubelet-client   Feb 12, 2035 05:48 UTC   9y              ca                      no      
controller-manager.conf    Feb 12, 2035 05:48 UTC   9y              ca                      no      
etcd-healthcheck-client    Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no    
etcd-peer                  Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
etcd-server                Feb 12, 2035 05:48 UTC   9y              etcd-ca                 no      
front-proxy-client         Feb 12, 2035 05:48 UTC   9y              front-proxy-ca          no      
scheduler.conf             Feb 12, 2035 05:48 UTC   9y              ca                      no

圖片圖片

可以看到,現在所有證書過期時間均已變成10年。

5、總 結

本文詳細介紹了如何自定義基于kubeadm創建的Kubernetes集群證書的過期時間,并對證書進行定期檢查和替換。通過重新編譯kubeadm源碼,我們能夠靈活地設置證書的有效期限,從而為測試環境和生產環境提供便利。

自定義證書過期時間不僅簡化了運維管理,還減少了因證書過期導致的潛在風險。此外,通過本文的步驟,您可以確保集群的安全性和穩定性,同時避免了頻繁更新證書帶來的額外工作負擔。

通過執行上述步驟,您可以有效地更新集群中的證書,并確保相關組件能夠自動重啟并應用新證書。這種方法不僅提高了運維效率,還增強了集群的整體安全性。

責任編輯:武曉燕 來源: 新鈦云服
相關推薦

2021-12-08 07:55:53

K8S WebhookKubernetes

2021-11-04 07:49:58

K8SStatefulSetMySQL

2021-03-24 06:26:00

kubeadmK8Scontainerd

2023-03-05 21:50:46

K8s集群容量

2023-09-03 23:58:23

k8s集群容量

2015-02-12 15:33:43

微信SDK

2021-04-22 09:46:35

K8SCluster Aut集群

2022-04-22 13:32:01

K8s容器引擎架構

2023-11-06 07:16:22

WasmK8s模塊

2024-02-01 09:48:17

2023-09-07 08:58:36

K8s多集群

2022-12-28 10:52:34

Etcd備份

2024-05-27 00:00:10

KubernetesK8s云原生

2022-04-29 11:13:08

K8s資源Linux

2024-10-25 08:30:57

計算機視覺神經網絡YOLOv8模型

2010-10-20 16:07:48

SQL用戶自定義角色

2020-02-29 15:20:18

K8SKubernetes集群

2023-11-07 08:23:05

2024-08-30 09:21:28

點贊
收藏

51CTO技術棧公眾號

亚洲精品乱码久久久久久金桔影视| 亚洲欧洲色图综合| 国模极品一区二区三区| 欧美 日本 国产| 日韩在线短视频| 亚洲欧美日韩久久精品| 国产精品久久久久久久久久久久午夜片 | 欧美一区二区播放| 免费一级特黄毛片| 国产精品四虎| 国产精品一区二区无线| 91高清免费视频| 熟女av一区二区| 女人抽搐喷水高潮国产精品| 在线观看av一区| 黄色成人在线免费观看| 国产一二三在线观看| 国产很黄免费观看久久| 国产精品都在这里| 麻豆成人在线视频| 欧美日韩老妇| 亚洲精品mp4| 污污视频在线免费| 欧美特大特白屁股xxxx| 亚洲综合色区另类av| 日韩欧美视频一区二区三区四区| 丰满熟妇人妻中文字幕| 蜜桃av噜噜一区二区三区小说| 久久久久久久久久国产| 萌白酱视频在线| 亚洲婷婷丁香| 亚洲丁香婷深爱综合| 超碰在线超碰在线| 国产精品99久久久久久董美香 | av亚洲产国偷v产偷v自拍| 国产日韩精品在线播放| 亚洲高清毛片一区二区| 亚洲经典三级| 久久99精品视频一区97| 羞羞在线观看视频| 第一社区sis001原创亚洲| 亚洲精品国产精品国自产观看浪潮 | 网站永久看片免费| 女人丝袜激情亚洲| 亚洲精品福利视频| 日本黄色动态图| 第四色中文综合网| 欧美成人精品高清在线播放| 午夜剧场在线免费观看| 欧美日韩免费电影| 欧美日本国产视频| 久久久久国产一区| 91伊人久久| 欧美专区日韩专区| 亚州精品一二三区| 高清av一区| 欧美亚洲国产bt| 热久久精品免费视频| 深夜成人福利| 色拍拍在线精品视频8848| 久久久久久免费看| 午夜不卡影院| 日韩欧美在线播放| 欧美日韩第二页| 婷婷综合六月| 欧美三级中文字幕| 波多野结衣国产精品| 91精品在线免费视频| 制服丝袜中文字幕亚洲| 亚洲天堂av一区二区三区| 国产一精品一av一免费爽爽| 91精品国产高清一区二区三区| 永久av免费在线观看| 91午夜精品| 亚洲成人激情在线| 我和岳m愉情xxxⅹ视频| 精品国产乱码久久久久久1区2匹| 中文字幕视频在线免费欧美日韩综合在线看| 性猛交ⅹxxx富婆video | 懂色av一区二区在线播放| 国产高清在线精品一区二区三区| 日韩中文字幕免费在线观看| 91亚洲精品久久久蜜桃| 日韩欧美精品久久| 在线观看h网| 欧美日韩精品中文字幕| www.com黄色片| 亚洲成人影音| 精品视频偷偷看在线观看| 欧美做受喷浆在线观看| 日韩电影免费网站| 欧美大片免费看| 亚洲精品男人的天堂| 男女激情视频一区| 不卡日韩av| 国产一级片在线播放| 亚洲欧美日韩国产手机在线| 国产www免费| 欧美日韩女优| 精品久久久久久久久久久久久久久| 国产精品无码一区二区三区免费| 日韩精品欧美| 久久久久久91香蕉国产| 波多野结衣二区三区| 国产精品白丝jk白祙喷水网站| 精品国产一区二区三| 日韩子在线观看| 亚洲成av人片观看| 在线能看的av网站| 免费久久精品| 国内精品久久久久| 97超碰资源站| 国产三区在线成人av| 国产在线视频综合| 国产成人免费| 亚洲精品日韩在线| 久久免费在线观看视频| 精品在线一区二区三区| 欧美日韩最好看的视频| 女人天堂av在线播放| 欧美在线看片a免费观看| 久久精品aⅴ无码中文字字幕重口| av亚洲免费| 国产91精品久久久久久| 国产日韩欧美中文字幕| 国产精品区一区二区三区| 国产精品无码av在线播放| 国产日韩欧美中文在线| 日韩中文av在线| 手机av免费观看| 成人激情动漫在线观看| 国产高清不卡无码视频| 欧美成人家庭影院| 亚洲天堂开心观看| 欧美三日本三级少妇99| 丁香婷婷深情五月亚洲| 香蕉视频免费版| 久久91超碰青草在哪里看| 亚洲人成网站777色婷婷| 天海翼一区二区| 丁香一区二区三区| 久久久久久久久久久综合| 9999精品免费视频| 久久精品亚洲一区| 在线观看视频中文字幕| 国产精品午夜在线观看| 男人女人黄一级| 国产精品最新| 国产mv久久久| 激情小说 在线视频| 色综合久久中文综合久久97| 亚洲国产精品自拍视频| av成人天堂| 国新精品乱码一区二区三区18| 中文字幕在线观看网站| 欧美一二三区在线| 久久久久久天堂| 国产成人啪午夜精品网站男同| 日韩一二区视频| 久久国产精品美女| 欧美国产精品人人做人人爱| 亚洲av无码一区二区三区性色 | 激情深爱一区二区| 国产成人精品免费看在线播放 | 91精品在线一区二区| tube国产麻豆| 粉嫩高潮美女一区二区三区 | 日韩黄色免费网站| 色之综合天天综合色天天棕色| 欧美三级精品| 色噜噜狠狠狠综合曰曰曰| 一区二区日韩视频| 一区二区三区蜜桃网| 绯色av蜜臀vs少妇| 国产精品久久久久久久免费软件| 久久久亚洲综合网站| 成人在线高清| 久久91亚洲精品中文字幕奶水| 人妻视频一区二区三区| 色网站国产精品| chinese全程对白| 国产成人精品午夜视频免费| jizzjizz国产精品喷水| 欧美日韩高清| 51国偷自产一区二区三区| gogo高清午夜人体在线| 亚洲人av在线影院| 国产精品爽爽久久久久久| 一个色妞综合视频在线观看| 人妻丰满熟妇aⅴ无码| 美国av一区二区| 久青草视频在线播放| 免费欧美一区| 91大片在线观看| xx欧美视频| 久久久精品欧美| 四虎在线视频| 6080日韩午夜伦伦午夜伦| 五月婷婷开心网| 国产精品美女久久久久高潮| 无码成人精品区在线观看| 日本午夜精品一区二区三区电影| 小泽玛利亚av在线| 国产成人调教视频在线观看 | 欧美精品第三页| 欧美暴力喷水在线| 欧美日韩国产综合视频在线| 久久精品九色| 国产精品久久久久久av福利| 91老司机福利在线| 久久久www成人免费精品| 日韩国产福利| 日韩美女在线视频 | 黄视频免费在线看| 日韩有码在线播放| 蜜桃视频在线入口www| 日韩精品资源二区在线| 亚洲性生活大片| 欧美日韩一区二区三区| 免看一级a毛片一片成人不卡| 日本一区二区三区久久久久久久久不| 最新版天堂资源在线| 久草中文综合在线| 美女网站免费观看视频| 亚洲一区中文| 少妇人妻无码专区视频| 欧美日韩hd| 在线一区高清| 成人精品久久| 日韩在线国产| 亚洲精品中文字幕99999| 官网99热精品| 精品国产不卡一区二区| 国产欧美日韩中文字幕| 色8久久影院午夜场| 91大神福利视频在线| 丁香花在线高清完整版视频| 久久综合免费视频影院| 久久亚洲天堂| 久久精品99国产精品酒店日本 | 欧美美女操人视频| 超鹏97在线| 久久久精品国产亚洲| 黄色在线观看网站| 久久精品国产久精国产思思| 一级毛片视频在线观看| 在线观看免费高清视频97| 黄色毛片在线看| 国产午夜精品全部视频在线播放 | 精品激情国产视频| 黄色网址在线免费播放| 欧美成人免费小视频| 性网站在线观看| 欧美激情视频三区| av伦理在线| 97视频com| 深夜av在线| 国产精品九九久久久久久久| 电影一区二区| 91精品视频在线| 美女精品久久| av观看久久| 久久综合社区| 欧美日本韩国一区二区三区| 精品国产a一区二区三区v免费| 日本一区高清在线视频| 青草国产精品| 热久久最新地址| 亚洲国产三级| 国产免费成人在线| 日本午夜精品视频在线观看 | av色综合久久天堂av综合| 精品一区二区视频在线观看| 91婷婷韩国欧美一区二区| 国产精品无码久久久久一区二区| 国产午夜久久久久| 娇小11一12╳yⅹ╳毛片| 一区二区三区四区在线| 五月婷婷视频在线| 欧美日韩国产高清一区| 亚洲国产精品二区| 精品一区二区三区电影| av在线电影院| 欧美华人在线视频| 中文字幕不卡三区视频| 91精品久久久久久久久不口人| 日韩一区二区三区色| 久久亚洲免费| 天堂美国久久| 日本在线xxx| 理论电影国产精品| 小毛片在线观看| 国产精品欧美一区二区三区| 国产无遮挡aaa片爽爽| 91国模大尺度私拍在线视频| av网站在线免费看| 日韩成人在线播放| 麻豆系列在线观看| 57pao成人国产永久免费| 日本在线一区二区| 久久久久久九九九九| 亚洲午夜精品一区二区国产| 亚洲中文字幕无码中文字| 精品一区二区在线视频| 亚洲综合自拍网| 亚洲人成精品久久久久久| 精品国产xxx| 欧美成人精品二区三区99精品| 国产精品一级伦理| 亚州精品天堂中文字幕| 粉嫩一区二区三区在线观看| 欧美一区免费视频| 在线看片日韩| 成人免费播放视频| 国产精品网站导航| 欧美a视频在线观看| 精品国产乱码久久久久久免费| 欧美成人精品一区二区男人看| 欧美在线观看网址综合| youjizz亚洲| 中文字幕综合在线观看| 免费在线成人网| 欧美一区二区三区成人精品| 亚洲一区二区偷拍精品| 国产一区二区在线视频观看| 国产一区二区免费| 中文字幕乱码在线播放| 国产精品swag| 欧美91大片| 国产精品久久久久久久99| 国产精品入口麻豆九色| 中文字幕免费视频观看| 亚洲欧美在线免费| 擼擼色在线看观看免费| 国产视频不卡| 国内自拍视频一区二区三区 | 99视频在线看| 亚洲精品一区二区三区精华液 | 一区二区欧美在线观看| 国产美女无遮挡永久免费| 日韩中文字幕免费视频| 日韩精品一区二区三区av| 日本一区视频在线| 久久久天天操| 国产精品美女高潮无套| 91久久国产综合久久| 国产系列在线观看| 国产精品欧美激情在线播放| 国产亚洲欧美日韩在线观看一区二区| 丝袜老师办公室里做好紧好爽| 91亚洲精品久久久蜜桃| 久久99国产综合精品免费| 亚洲欧美在线第一页| 秋霞国产精品| 一区二区国产日产| 国内精品自线一区二区三区视频| 午夜国产小视频| 日韩欧美成人午夜| 国产乱妇乱子在线播视频播放网站| 97se国产在线视频| 日韩午夜免费| 中字幕一区二区三区乱码| 欧美午夜免费电影| 成人在线观看免费网站| 99久久精品免费看国产一区二区三区| 国产精品成人一区二区网站软件| 丰满岳乱妇一区二区| 欧美性猛交xxxx富婆| av在线资源网| 51国产成人精品午夜福中文下载| 亚洲人成高清| 可以直接看的无码av| 欧美日韩久久久一区| 午夜dj在线观看高清视频完整版| 国产精品视频免费一区| 久久国产精品亚洲77777| 日韩视频在线观看免费视频| 欧美日韩大陆在线| 国产91足控脚交在线观看| 欧美日韩国产三区| 国产乱色国产精品免费视频| 日产亚洲一区二区三区| 亚洲性av在线| 精品视频国内| 黄色片一级视频| 亚洲欧洲日韩一区二区三区| 日韩一卡二卡在线| 国产欧美va欧美va香蕉在| 欧美+日本+国产+在线a∨观看| 精品中文字幕在线播放| 欧美日韩精品一区二区在线播放 | 一区二区三区精品视频在线| 日本人妖在线| 波多野结衣久草一区| 日韩高清欧美激情| 国产真实夫妇交换视频| 在线精品国产成人综合| 国产精品一区二区三区美女| 91香蕉视频导航| 亚洲成av人**亚洲成av**|