Overview 오늘은 k8s 인증서 10년 만기 생성 방법에 대해서 알아보려고 한다. 나의 k8s 버전은 1.16.8이다. 참고자료 아래의 github의 소스코드를 가지고 진행했습니다. https://github.com/yuyicai/update-kube-cert 해당 github를 보면, v1.9 이하인 경우와 v1.9이상인 경우에 대해서 전부 정리되어있다. 클러스터 버전이 v1.9 이하인 경우, etcd는 기본적으로 TLS 연결을 사용하지 않습니다. 따라서 마스터 노드의 인증서만 업데이트하면 됩니다. 1. 인증서 만료일 확인 $ sudo openssl x509 -in /etc/kubernetes/ssl/apiserver.crt -noout -text |grep Not Not Before: Sep 1..