kubernetes集群kubeadm方式安装

测试网络和DNS解析

kubectl run busybox --image busybox:1.28 --restart=Never --rm -it busybox -- sh
ping www.baidu,com
nslookup kubernetes.default.svc.cluster.local

busybox要用指定的1.28版本,不能用最新版本,最新版本,nslookup会解析不到dns和ip 

kubernetes集群kubeadm方式安装_第1张图片

延长kubernetes 证书的有效时间

kubeadm安装的默认时间是一年

查看根证书的有效期是十年(其他组件的证书是一年有效期)

openssl x509 -in /etc/kubernetes/pki/ca.crt -noout -text  |grep Not

在这里插入图片描述

查看其他证书的有效期

apiserver etcd kubelet 等证书都是一年有效期

openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text  |grep Not
openssl  x509 -in /etc/kubernetes/pki/apiserver-kubelet-client.crt  -noout -text | grep Not 
o

你可能感兴趣的:(运维自动化,kubernetes,容器,云原生)