11.5. External Secrets Operator for Red Hat OpenShift の Egress プロキシーについて


OpenShift Container Platform でクラスター全体の Egress プロキシーが設定されている場合は、Operator Lifecycle Manager (OLM) が、自身が管理する Operator に、そのクラスター全体のプロキシーを自動的に設定します。OLM は、Operator のすべてのデプロイメントを HTTP_PROXYHTTPS_PROXYNO_PROXY 環境変数で自動的に更新します。

11.5.1. External Secrets Operator for Red Hat OpenShift の Egress プロキシーの設定

Egress プロキシーは、ExternalSecretsConfig または ExternalSecretsManager カスタムリソース (CR) で設定できます。Operator とオペランドは、プロキシー検証のために、OpenShift Container Platform でサポートされている認証局 (CA) バンドルを使用します。

前提条件

  • cluster-admin ロールを持つユーザーとしてクラスターにアクセスできる。
  • ExternalSecretsConfig カスタム CR を作成した。

手順

  • ExternalSecretsConfig リソースでプロキシーを設定するには、次の手順を実行します。

    1. 次のコマンドを実行して、ExternalSecretsConfig リソースを編集します。

      $ oc edit externalsecretsconfigs.operator.openshift.io cluster
      Copy to Clipboard Toggle word wrap
    2. spec.appConfig.proxy セクションを編集して、プロキシー値を次のように設定します。

      apiVersion: operator.openshift.io/v1alpha1
      kind: ExternalSecretsConfig
      ...
      spec:
        appConfig:
          proxy:
            httpProxy: <http_proxy>
            httpsProxy: <https_proxy>
            noProxy: <no_proxy>
      Copy to Clipboard Toggle word wrap

ここでは、以下のようになります。

<http_proxy>
http リクエストのプロキシー URL を指定します。
<https_proxy>
https リクエストのプロキシー URL。
<no_proxy>

プロキシーを使用してはならないホスト名、CIDR、IP、またはこれらを組み合わせたもののコンマ区切りリスト。

  • ExternalSecretsManager CR でプロキシーを設定するには、次の手順を実行します。

    1. 次のコマンドを実行して、ExternalSecretsManager CR を編集します。

      $ oc edit externalsecretsmanagers.operator.openshift.io cluster
      Copy to Clipboard Toggle word wrap
    2. spec.globalConfig.proxy セクションを編集して、プロキシー値を次のように設定します。

      apiVersion: operator.openshift.io/v1alpha1
      kind: ExternalSecretsManager
      ...
      spec:
        globalConfig:
          proxy:
            httpProxy: <http_proxy>
            httpsProxy: <https_proxy>
            noProxy: <no_proxy>
      Copy to Clipboard Toggle word wrap

ここでは、以下のようになります。

<http_proxy>
http リクエストのプロキシー URL を指定します。
<https_proxy>
https リクエストのプロキシー URL。
<no_proxy>
プロキシーを使用してはならないホスト名、CIDR、IP、またはこれらを組み合わせたもののコンマ区切りリスト。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat