V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
zhoudaiyu

为什么 kubeadm 证书有效期只有 1 年?

  •  
  •   zhoudaiyu ·
    PRO
    · Aug 26, 2022 via iPhone · 3268 views
    This topic created in 1340 days ago, the information mentioned may be changed or developed.
    如果想改长有效期的话,需要改 kubeadm 代码并重新编译,很麻烦。为啥不像 openshift 或者其他国内一些部署工具一样,把证书有效期设置长一些,或者暴露出参数可以修改呢?是有安全方面的考虑还是为什么?
    9 replies    2022-08-27 12:59:19 +08:00
    hutoer
        1
    hutoer  
       Aug 26, 2022
    貌似是鼓励经常升级
    Judoon
        2
    Judoon  
       Aug 26, 2022
    因为版本的维护和升级一年一次是必须的
    zhoudaiyu
        4
    zhoudaiyu  
    OP
    PRO
       Aug 26, 2022 via iPhone
    @hutoer 跑在生产的东西,这也不是谁敢随便动的呀
    @Judoon

    @yaoyao1128 这就是个自签证书,无所谓吧
    eason1874
        5
    eason1874  
       Aug 27, 2022
    有提供 renew 命令

    不过我建议你们直接不验证证书,忽略警告就完事,长达一年不维护的系统能有多重要呢,系统安全都得不到管理,网络传输安全那更不用管了
    sologgfun
        6
    sologgfun  
       Aug 27, 2022
    这个真的坑 业务正常在跑 没事谁更新底层 k8s
    idblife
        7
    idblife  
       Aug 27, 2022 via iPhone
    @sologgfun
    我每年升级两次,哈哈
    ch2
        8
    ch2  
       Aug 27, 2022
    这是什么大坑,快告诉我一劳永逸的办法
    leeg810312
        9
    leeg810312  
       Aug 27, 2022 via Android
    现在大公司的安全策略也不是铁板一块,不是以前那种可以用就永不升级,我在好几个世界 500 强的项目中就收到每月运维邮件,通知停机升级或打补丁,哪些系统哪个时段停服务,一年升级 1-2 次也没什么大不了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3696 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 04:46 · PVG 12:46 · LAX 21:46 · JFK 00:46
    ♥ Do have faith in what you're doing.