可以通过以下命令查看 Kubernetes 的证书过期时间:
- 查找到 kubernetes 证书所在的目录:
$ cd /etc/kubernetes/pki/
- 查看 kube-apiserver 证书过期时间:
$ openssl x509 -in apiserver.crt -text -noout | grep "Not After"
- 查看 etcd 证书过期时间:
$ openssl x509 -in etcd/server.crt -text -noout | grep "Not After"
- 查看 kubelet 客户端证书过期时间:
$ openssl x509 -in kubelet-client.crt -text -noout | grep "Not After"
- 查看 kube-proxy 客户端证书过期时间:
$ openssl x509 -in kube-proxy.crt -text -noout | grep "Not After"
注意:以上的命令需要在 Kubernetes 集群的 master 节点上执行。