9.3. cert-manager Operator for Red Hat OpenShift のインストール
					cert-manager Operator for Red Hat OpenShift バージョン 1.15 以降では、AllNamespaces、SingleNamespace、OwnNamespace インストールモードがサポートされます。それより前のバージョン (例: 1.14) では、SingleNamespace および OwnNamespace インストールモードのみサポートされます。
				
cert-manager Operator for Red Hat OpenShift は、デフォルトでは OpenShift Container Platform にインストールされません。Web コンソールを使用して、cert-manager Operator for Red Hat OpenShift をインストールできます。
9.3.1. Web コンソールを使用した cert-manager Operator for Red Hat OpenShift のインストール リンクのコピーリンクがクリップボードにコピーされました!
Web コンソールを使用して、cert-manager Operator for Red Hat OpenShift をインストールできます。
前提条件
- 
							
cluster-admin権限でクラスターにアクセスできる。 - OpenShift Container Platform Web コンソールにアクセスできる。
 
手順
- OpenShift Container Platform Web コンソールにログインします。
 - 
							Operators 
OperatorHub に移動します。  - フィルターボックスに cert-manager Operator for Red Hat OpenShift と入力します。
 cert-manager Operator for Red Hat OpenShift を選択し、Install をクリックします。
注記Red Hat OpenShift
1.12.0以降の cert-manager Operator から、cert-manager コントローラー、CA インジェクター、Webhook、cert-manager Operator for Red Hat OpenShift などのアップストリーム cert-manager オペランドの z-stream バージョンが分離されました。たとえば、Red Hat OpenShift1.12.0の cert-manager Operator の場合、cert-manager オペランドのバージョンはv1.12.4です。Install Operator ページで以下を行います。
- 必要に応じて、Update channel を更新します。チャネルはデフォルトで stable-v1 に設定されます。これに設定すると、cert-manager Operator for Red Hat OpenShift の最新の安定版リリースがインストールされます。
 Operator の Installed Namespace を選択します。デフォルトの Operator namespace は
cert-manager-operatorです。cert-manager-operatornamespace は、存在しない場合、作成されます。注記インストール中に、OpenShift Container Platform Web コンソールを使用して、
AllNamespacesおよびSingleNamespaceインストールモードのいずれかを選択できます。cert-manager Operator for Red Hat OpenShift version 1.15.0 以降を使用したインストールでは、AllNamespacesインストールモードを選択することが推奨されます。それより前のバージョンではSingleNamespaceおよびOwnNamespaceのサポートが維持されますが、今後のバージョンでは非推奨になります。Update approval ストラテジーを選択します。
- Automatic ストラテジーを使用すると、新しいバージョンが利用可能になったときに、Operator Lifecycle Manager (OLM) によって Operator を自動的に更新できます。
 - Manual ストラテジーには、Operator の更新を承認するための適切な認証情報を持つユーザーが必要です。
 
- Install をクリックします。
 
検証
- 
							Operators 
Installed Operators に移動します。  - 
							cert-manager Operator for Red Hat OpenShift が、
cert-manager-operatornamespace に ステータス Succeeded でリストされていることを確認します。 次のコマンドを入力して、cert-manager Pod が動作していることを確認します。
oc get pods -n cert-manager
$ oc get pods -n cert-managerCopy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
NAME READY STATUS RESTARTS AGE cert-manager-bd7fbb9fc-wvbbt 1/1 Running 0 3m39s cert-manager-cainjector-56cc5f9868-7g9z7 1/1 Running 0 4m5s cert-manager-webhook-d4f79d7f7-9dg9w 1/1 Running 0 4m9s
NAME READY STATUS RESTARTS AGE cert-manager-bd7fbb9fc-wvbbt 1/1 Running 0 3m39s cert-manager-cainjector-56cc5f9868-7g9z7 1/1 Running 0 4m5s cert-manager-webhook-d4f79d7f7-9dg9w 1/1 Running 0 4m9sCopy to Clipboard Copied! Toggle word wrap Toggle overflow cert-manager Operator for Red Hat OpenShift は、cert-manager Pod が起動して実行された後でなければ使用できません。
9.3.2. cert-manager Operator for Red Hat OpenShift の更新チャネルについて リンクのコピーリンクがクリップボードにコピーされました!
更新チャネルは、クラスター内の cert-manager Operator for Red Hat OpenShift のバージョンを宣言できるメカニズムです。cert-manager Operator for Red Hat OpenShift では、次の更新チャネルを使用できます。
- 
							
stable-v1 - 
							
stable-v1.y 
9.3.2.1. stable-v1 チャネル リンクのコピーリンクがクリップボードにコピーされました!
						stable-v1 チャネルは、cert-manager Operator for Red Hat OpenShift の最新リリースバージョンをインストールおよび更新します。cert-manager Operator for Red Hat OpenShift の最新の stable リリースを使用する場合は、stable-v1 チャネルを選択します。
					
							stable-v1 チャネルは、cert-manager Operator for Red Hat OpenShift をインストールする際のデフォルトの推奨チャネルです。
						
						stable-v1 チャネルでは、次の更新承認ストラテジーを使用できます。
					
- 自動
 - 
									インストールされている cert-manager Operator for Red Hat OpenShift の自動更新を選択した場合、新しいバージョンの cert-manager Operator for Red Hat OpenShift が 
stable-v1チャネルで利用可能になります。Operator Lifecycle Manager (OLM) は、人間の介入なしに Operator の実行中のインスタンスを自動的にアップグレードします。 - Manual
 - 手動更新を選択した場合、cert-manager Operator for Red Hat OpenShift の新しいバージョンが利用可能になると、OLM は更新リクエストを作成します。クラスター管理者は、その更新リクエストを手動で承認して、cert-manager Operator for Red Hat OpenShift を新しいバージョンに更新する必要があります。
 
9.3.2.2. stable-v1.y チャネル リンクのコピーリンクがクリップボードにコピーされました!
						cert-manager Operator for Red Hat OpenShift の y-stream バージョンは、stable-v1.10、stable-v1.11、stable-v1.12 などの stable-v1.y チャネルから更新をインストールします。y-stream バージョンを使用し、cert-manager Operator for Red Hat OpenShift の最新の z-stream バージョンを保つ場合は、stable-v1.y チャネルを選択します。
					
						stable-v1.y チャネルでは、次の更新承認ストラテジーを使用できます。
					
- 自動
 - 
									インストールされている cert-manager Operator for Red Hat OpenShift の自動更新を選択した場合、cert-manager Operator for Red Hat OpenShift の新しい z-stream バージョンが 
stable-v1.yチャネルで利用可能になります。OLM は、人間の介入なしで Operator の実行中のインスタンスを自動的にアップグレードします。 - Manual
 - 手動更新を選択した場合、cert-manager Operator for Red Hat OpenShift の新しいバージョンが利用可能になると、OLM は更新リクエストを作成します。クラスター管理者は、その更新リクエストを手動で承認して、cert-manager Operator for Red Hat OpenShift を新しい z-stream リリースバージョンに更新する必要があります。