aikey2022 系统环境: RockyLinux 8.7 kubeshere: v3.3.2 集群证书有效期: 部署时默认为10年 【大部分情况下基本够用】 在主节点执行命令: kubeadm certs check-expiration 【仅仅只是检查所有证书的有效期,并不更新证书】 客户端证书已自动刷 【kubeshere自动更新了证书】 — 如果你用的是云服务,需要确定下kubeshere支持的k8s版本,建议年升级一年k8s大版本,升级的时候集群证书自动更新