1 个回答
主要通过提前检测,预防为主,可以使用的方法有:
1、使用kubeadm检查
1、使用kubeadm检查
kubeadm certs check-expiration
2、手动检查单个证书openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -dates
3、使用prometheus监控(最推荐的方式)配置kube-cert-exporter或自定义脚本,结合告警系统(如Alertmanager)提前预警。
发布于:8小时前 IP属地:四川省
我来回答
您需要 登录 后回答此问题!