9.12.4. トラストマネージャーのカスタムリソースフィールド
TrustManager カスタムリソース (CR) を変更することで、trust-manager オペランドの動作を設定できます。
トラストマネージャーを使用した証明書の配布は、テクノロジープレビュー機能です。テクノロジープレビュー機能は、Red Hat 製品のサービスレベルアグリーメント (SLA) の対象外であり、機能的に完全ではないことがあります。Red Hat は、実稼働環境でこれらを使用することを推奨していません。テクノロジープレビュー機能は、最新の製品機能をいち早く提供して、開発段階で機能のテストを行い、フィードバックを提供していただくことを目的としています。
Red Hat のテクノロジープレビュー機能のサポート範囲に関する詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。
以下の表は、トラストマネージャーの設定を設定するためのパラメーターを示しています。
| フィールド | 型 | 説明 |
|---|---|---|
|
|
| オプション: トラストマネージャーのデプロイメント用に作成されるすべてのリソースにラベルとして適用するキーと値のペアのリストを指定します。 |
|
|
| オプション: トラストマネージャーのデプロイメント用に作成されるすべてのリソースにアノテーションとして適用するキーと値のペアのリストを指定します。 |
|
|
| オプション: トラストマネージャー Pod のスケジューリング制約を指定します。詳細は、Assigning Pods to Nodes を参照してください。 |
|
|
| オプション: トラストマネージャーのデフォルトの CA パッケージを設定します。有効にすると、Operator は OpenShift Container Platform の信頼できる CA バンドル注入メカニズムを使用します。 |
|
|
|
オプション: デフォルトの CA パッケージ機能が有効になっているかどうかを指定します。 注記
Bundle CR で |
|
|
|
オプション: トラストマネージャーが、トラストバンドルを配布する前に、期限切れの証明書を除外するかどうかを指定します。 |
|
|
|
オプション: トラストマネージャーロギングの冗長度を指定します。最小値は |
|
|
|
オプション: トラストマネージャーロギングの出力フォーマットを指定します。サポートされている形式は |
|
|
| オプション: トラストマネージャー Pod をホストできるノードを制限するキーと値のペアを指定します。ノードセレクターは最大 50 個まで指定できます。詳細は、Assigning Pods to Nodes を参照してください。 |
|
|
| オプション: トラストマネージャー Pod に必要なコンピュートリソース要件を定義します。 |
|
|
|
オプション: |
|
|
| オプション: トラストマネージャーが作成および更新を許可されている特定の秘密名のリスト。 注記
|
|
|
|
オプション: トラストマネージャーがトラストバンドルを |
|
|
| オプション: 特定の taint を持つノードにトラストマネージャー Pod をスケジュールできるようにします。最大 50 個の toleration を指定できます。 |
|
|
|
オプション: トラストマネージャーが、ConfigMap や Secrets などの CA 証明書ソースを検索する名前空間を指定します。TrustManager カスタムリソースを作成する前に、この名前空間が存在している必要があります。デフォルト値は 注記 一度設定した値は変更できません。 |