5.3. Windows Machine Config Operator のシークレットの設定
Windows Machine Config Operator (WMCO) を実行するには、プライベートキーを含む WMCO namespace でシークレットを作成する必要があります。これは、WMCO が Windows 仮想マシン (VM) と通信できるようにするために必要です。
前提条件
- Operator Lifecycle Manager (OLM) を使用して Windows Machine Config Operator (WMCO) をインストールしている。
ECDSA などの強力なアルゴリズムを使用して、秘密鍵を含む PEM エンコードファイルを作成している。
Red Hat Enterprise Linux (RHEL) システムでキーペアを作成した場合、Windows システムで公開鍵を使用する前に、公開鍵が ASCII エンコードを使用して保存されていることを確認してください。たとえば、次の PowerShell コマンドは、公開鍵を ASCII 文字セットにエンコードしてコピーします。
echo "ssh-rsa <ssh_pub_key>" | Out-File <ssh_key_path> -Encoding ascii
C:\> echo "ssh-rsa <ssh_pub_key>" | Out-File <ssh_key_path> -Encoding ascii
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ここでは、以下のようになります。
<ssh_pub_key>
- クラスターにアクセスするために使用する SSH 公開鍵を指定します。
<ssh_key_path>
- SSH 公開鍵へのパスを指定します。
手順
Windows 仮想マシンへのアクセスに必要なシークレットを定義します。
oc create secret generic cloud-private-key --from-file=private-key.pem=${HOME}/.ssh/<key> \ -n openshift-windows-machine-config-operator
$ oc create secret generic cloud-private-key --from-file=private-key.pem=${HOME}/.ssh/<key> \ -n openshift-windows-machine-config-operator
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow
- 1
openshift-windows-machine-config-operator
などの、WMCO namespace のプライベートキーを作成する必要があります。
クラスターのインストール時に使用されるものとは異なるプライベートキーを使用することが推奨されます。