k8s 从1.32版本有一个大的变化,想把认证设置100年再也不需要修改源码重新编译了只要在kubeadm-init.yaml 添加如下配置就能生效了

apiServer:
  certSANs:
  - 192.168.50.175
  - demo.domain.com
apiVersion: kubeadm.k8s.io/v1beta4
# 重点是下面这两行
caCertificateValidityPeriod: 87600h0m0s
certificateValidityPeriod: 8760h0m0s
certificatesDir: /etc/kubernetes/pki
Logo

开源鸿蒙跨平台开发社区汇聚开发者与厂商,共建“一次开发,多端部署”的开源生态,致力于降低跨端开发门槛,推动万物智联创新。

更多推荐