修改k8s认证为100年
·
k8s 从1.32版本有一个大的变化,想把认证设置100年再也不需要修改源码重新编译了只要在kubeadm-init.yaml 添加如下配置就能生效了
apiServer:
certSANs:
- 192.168.50.175
- demo.domain.com
apiVersion: kubeadm.k8s.io/v1beta4
# 重点是下面这两行
caCertificateValidityPeriod: 87600h0m0s
certificateValidityPeriod: 8760h0m0s
certificatesDir: /etc/kubernetes/pki
更多推荐


所有评论(0)