3.8. 内部 CA を使用するようにクラスターを設定する
Azure Stack Hub 環境で内部認証局 (CA) を使用している場合は、cluster-proxy-01-config.yaml file
を更新して、内部 CA を使用するようにクラスターを設定します。
前提条件
-
install-config.yaml
ファイルを作成し、証明書の信頼バンドルを.pem
形式で指定します。 - クラスターマニフェストを作成します。
手順
-
インストールプログラムがファイルを作成するディレクトリーから、
manifests
ディレクトリーに移動します。 user-ca-bundle
をspec.trustedCA.name
フィールドに追加します。cluster-proxy-01-config.yaml
ファイルの例apiVersion: config.openshift.io/v1 kind: Proxy metadata: creationTimestamp: null name: cluster spec: trustedCA: name: user-ca-bundle status: {}
-
オプション:
manifests/ cluster-proxy-01-config.yaml
ファイルをバックアップします。クラスターをデプロイすると、インストールプログラムはmanifests/
ディレクトリーを消費します。