帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 容器服务 Kubernetes 版 ACK
  4. 产品概述
  5. 动态与公告
  6. 产品变更
  7. 【产品变更】关于ACK专有集群API Server的ClientCA证书更新运维公告

【产品变更】关于ACK专有集群API Server的ClientCA证书更新运维公告

  • 产品变更
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

2024年07月15日00:00:00至2024年09月01日00:00:00期间,容器服务 Kubernetes 版将逐步更新ACK专有集群API Server使用的ClientCA证书,以延长ClientCA证书的过期时间,进一步保证集群安全。

变更时间

2024年07月15日00:00:00起逐步更新,于2024年09月01日00:00:00完成全量更新。

变更内容

在更新过程中,ACK管控侧通过阿里云系统运维管理OOS实现自动化运维任务更新,在ACK专有集群的所有Master节点自动更新/etc/kubernetes/pki/apiserver-ca.crt文件中的CA证书内容。apiserver-ca.crt文件是集群API Server的client-ca-file参数所引用的文件,用于ACK管控侧在访问集群API Server时进行TLS认证。

更新后的apiserver-ca.crt会有更长的过期时间,以确保阿里云管控对集群API Server请求链路的安全和稳定性。

影响范围

本次变更仅涉及ACK专有集群,其他集群类型均不受影响。运维期间ACK专有集群相关影响如下:

  • ACK管控侧执行的OOS任务只会更新集群API Server的ClientCA证书,同时收集当前集群证书过期时间用于后续更准确的轮转通知。这个过程不会影响集群中运行的业务,也不会重启集群API Server。

  • ACK管控侧只会采集如下证书公钥的过期时间,不会采集任何其他控制面和业务应用的信息。

    名称

    路径

    集群API Server过期时间

    /etc/kubernetes/pki/apiserver.crt

    集群CA过期时间

    /etc/kubernetes/pki/ca.crt

    集群etcd服务端CA过期时间

    /var/lib/etcd/cert/ca.pem

联系我们

如您遇到任何问题,或有产品使用建议,请提交工单或加入钉群联系我们。

相关文章

【产品公告】关于停止维护CoreDNS v1.6.7及以下版本的公告 2025-04-18 11:44

为了提升服务质量,增强系统的安全性与稳定性,自2025年03月19日起,容器服务 Kubernetes 版对所有v1.6.7及以下版本的CoreDNS 组件将不再进行维护和更新,请您尽快升级组件版本。 变更内容及影响范围 自2025年03月19日起,CoreDNS v1.6.7及以下版本将停止维护,

【产品变更】关于默认关闭ACK集群内新建ECS实例源目的IP检查的公告 2025-04-18 11:44

由于云服务器 ECS 新建实例、网卡默认开启源/目的IP检查会影响使用Terway和Flannel网络插件的集群容器网络连通性,自2025年04月22日0时0分起,ACK将默认关闭集群内新建ECS实例源/目的IP检查。 影响范围 ACK集群的Cloud Controller Manager和T

【产品公告】关于停止维护ACK NodeLocal DNSCache v1.4.0及以下版本的公告 2025-04-18 11:44

为了提升服务质量,增强系统的安全性与稳定性,自2025年02月27日起,容器服务 Kubernetes 版对所有v1.4及以下版本的ACK NodeLocal DNSCache将不再进行维护和更新。

【产品变更】关于ACK Serverless集群对新用户关闭新建入口的公告 2025-04-18 11:44

从2025年02月17日起,阿里云容器服务 Serverless 版将对尚未创建过集群的新用户关闭创建集群的入口。您可以通过

【产品变更】关于ACK控制台调整为按地域维度管理集群的通知 2025-04-18 11:44

为了进一步提高控制台的易用性,容器服务Kubernetes版控制台将于 2025 年 02 月 07 日起调整为按地域维度显示集群列表。 变更时间 自 2025 年 02 月 07 日 10:00:00 起逐步灰度,于 2025 年 02 月 14 日 11:00:00 完成全量灰度。

【产品变更】关于云原生AI套件AI控制台转为白名单开放的公告 2025-04-18 11:44

阿里云提供的云原生AI套件的AI控制台(包括开发控制台、运维控制台)于2025年01月22日起以白名单功能的形式开放。如果您已部署开发控制台或运维控制台,您的使用将不会受到影响。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1