網站首頁 編程語言 正文
證書更新
kubernetes的證書存放在/etc/kubernetes/pki目錄下,使用kubeadm alpha certs check-expiration,可查看證書有效時間
可以看出apiserver等證書有效期為一年,ca等證書有效期是10年.
重新編譯kubeadm
部署go環境
打開Go下載 - Go語言中文網 - Golang中文社區(https://studygolang.com/dl)網站,下載一個最新版的。
或者linux服務器上執行
$ wget https://studygolang.com/dl/golang/go1.18.1.linux-amd64.tar.gz
$ tar -zxvf go1.18.1.linux-amd64.tar.gz -C /usr/local/
$ cp /usr/local/go/bin/go /usr/local/bin/
$ cp /usr/local/go/bin/gofmt /usr/local/bin/
$ chown a+x /usr/local/bin/go
$ chown a+x /usr/local/bin/gofmt
#測試安裝是否正常
$ go version
go version go1.18.1 linux/amd64
下載對應kubernetes源碼
查看安裝kubernetes版本
$ kubectl version
Client Version: version.Info{Major:"1", Minor:"18", GitVersion:"v1.18.6", GitCommit:"dff82dc0de47299ab66c83c626e08b245ab19037", GitTreeState:"clean", BuildDate:"2020-07-15T16:58:53Z", GoVersion:"go1.13.9", Compiler:"gc", Platform:"linux/amd64"}
Server Version: version.Info{Major:"1", Minor:"18", GitVersion:"v1.18.6", GitCommit:"dff82dc0de47299ab66c83c626e08b245ab19037", GitTreeState:"clean", BuildDate:"2020-07-15T16:51:04Z", GoVersion:"go1.13.9", Compiler:"gc", Platform:"linux/amd64"}
kuberneted版本為1.18.6,所以下載源碼,下載地址https://github.com/kubernetes/kubernetes
$ unzip kubernetes-1.18.6.zip
$ cd kubernetes-1.18.6
#修改文件
$ vim ./cmd/kubeadm/app/constants/constants.go
const (
......
// CertificateValidity defines the validity for all the signed certificates generated by kubeadm
CertificateValidity = time.Hour * 24 * 365 * 100
.......
$ vim ./staging/src/k8s.io/client-go/util/cert/cert.go
func NewSelfSignedCACert(cfg Config, key crypto.Signer) (*x509.Certificate, error) {
....
NotAfter: now.Add(duration365d * 100).UTC(),
....
}
#編譯文件
$ make WHAT=cmd/kubeadm GOFLAGS=-v
#編譯完成后生成的kubeadm在/opt/kubernetes-1.18.6/_output/bin目錄下
$ ll /opt/kubernetes-1.18.6/_output/bin/
total 65656
-rwxr-xr-x. 1 root root 6115328 May 10 11:12 conversion-gen
-rwxr-xr-x. 1 root root 5849088 May 10 11:11 deepcopy-gen
-rwxr-xr-x. 1 root root 5840896 May 10 11:12 defaulter-gen
-rwxr-xr-x. 1 root root 3388281 May 10 11:11 go2make
-rwxr-xr-x. 1 root root 1744896 May 10 11:14 go-bindata
-rwxr-xr-x. 1 root root 34365440 May 10 14:31 kubeadm
-rwxr-xr-x. 1 root root 9924608 May 10 11:13 openapi-gen
更新證書
$ mv /usr/bin/kubeadm /usr/bin/kubeadmold
$ cp -R /etc/kubernetes/pki /etc/kubernetes/pkiold
#將重新編譯好的kubeadm文件上傳至/usr/bin/目錄下,授權。
#更新證書
$ kubeadm alpha certs renew all
#再次查看證書信息
$ kubeadm alpha certs check-expiration
原文鏈接:https://blog.csdn.net/m0_37642477/article/details/124666466
- 上一篇:kubernetes之資源限制
- 下一篇:Docker項目啟動報設備忙錯誤
相關推薦
- 2024-01-13 Maven項目導入第三方jar包
- 2023-01-17 關于最大池化層和平均池化層圖解_python
- 2022-06-12 C語言棧與隊列相互實現詳解_C 語言
- 2022-11-22 Golang自旋鎖的相關介紹_Golang
- 2022-11-10 Python+Selenium實現瀏覽器的控制操作_python
- 2022-04-12 Qt實現實時鼠標繪制圖形_C 語言
- 2022-08-10 淺析python中的set類型_python
- 2022-07-21 Kafka3.0 消費者事務與數據積壓
- 最近更新
-
- window11 系統安裝 yarn
- 超詳細win安裝深度學習環境2025年最新版(
- Linux 中運行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎操作-- 運算符,流程控制 Flo
- 1. Int 和Integer 的區別,Jav
- spring @retryable不生效的一種
- Spring Security之認證信息的處理
- Spring Security之認證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權
- redisson分布式鎖中waittime的設
- maven:解決release錯誤:Artif
- restTemplate使用總結
- Spring Security之安全異常處理
- MybatisPlus優雅實現加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務發現-Nac
- Spring Security之基于HttpR
- Redis 底層數據結構-簡單動態字符串(SD
- arthas操作spring被代理目標對象命令
- Spring中的單例模式應用詳解
- 聊聊消息隊列,發送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠程分支