6.2. 実行中のクラスターにカスタム CA を追加する


実行中のクラスターでは、証明書を含む ConfigMap オブジェクトを作成し、クラスターの Proxy オブジェクトでその ConfigMap オブジェクトを参照することで、カスタム CA を追加できます。

注記

クラスター プロキシー オブジェクトを変更すると、Machine Config Operator (MCO) は変更を適用するためにすべてのノードのローリングリブートを開始します。これは想定された動作であり、手動による介入は必要ありません。

この手順では、Proxy オブジェクトの trustedCA フィールドを使用します。同時に Egress プロキシー設定も設定または変更する必要がある場合は、クラスター全体のプロキシーの設定の章で詳細な手順を参照してください。

前提条件

  • cluster-admin 特権があります。
  • OpenShift CLI (oc) がインストールされている。
  • カスタム CA 証明書は PEM エンコード形式で利用できます。

手順

この手順には、証明書を使用して ConfigMap オブジェクトを作成し、それを信頼するようにクラスターを更新するという 2 つの段階があります。

  1. CA 証明書を使用して ConfigMap オブジェクトを作成します。

    1. ConfigMap オブジェクトを定義するために、custom-ca.yaml という名前の YAML ファイルを作成します。
    2. 以下の内容をファイルに追加します。

      apiVersion: v1
      kind: ConfigMap
      metadata:
        name: custom-ca-bundle      
      1
      
        namespace: openshift-config  
      2
      
      data:
        ca-bundle.crt: |         
      3
      
          -----BEGIN CERTIFICATE-----
          <MY_PEM_ENCODED_CA_CERT>
          -----END CERTIFICATE-----
      Copy to Clipboard Toggle word wrap
      1
      Proxy オブジェクトから参照する ConfigMap オブジェクトの名前。
      2
      ConfigMap オブジェクトは 、openshift-config 名前空間に作成する必要があります。
      3
      証明書バンドルのデータキーは ca-bundle.crt である必要があります。
  2. マニフェストを適用して、クラスターに ConfigMap オブジェクトを作成します。

    $ oc apply -f custom-ca.yaml
    Copy to Clipboard Toggle word wrap
  3. クラスター Proxy オブジェクト内の ConfigMap オブジェクトを参照します。

    1. 次の oc patch コマンドを実行して、クラスター Proxy オブジェクトを更新し、作成した ConfigMap オブジェクトを参照するようにします。

      $ oc patch proxy/cluster --type=merge --patch='{"spec":{"trustedCA":{"name":"custom-ca-bundle"}}}'
      Copy to Clipboard Toggle word wrap

このコマンドを実行すると、Machine Config Operator (MCO) が変更を検出し、クラスター内のすべてのノードに新しい信頼された CA の配布を開始します。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat