10.4. Zero Trust Workload Identity Manager のインストール
ワークロード間の安全な通信を確保するため、Zero Trust Workload Identity Manager をインストールしてください。Web コンソールまたは CLI を使用して、Zero Trust Workload Identity Manager をインストールできます。
Operator をカスタム名前空間 (たとえば、my-custom-namespace) にインストールすると、管理対象のオペランドリソースはすべてその名前空間内にデプロイされます。カスタムリソース (CR) によって参照されるすべてのシークレットと ConfigMap は、そのカスタム名前空間内に存在する必要があります。
Operator のインストールは、openshift-* 名前空間および デフォルト 名前空間ではサポートされていません。
10.4.1. Web コンソールを使用した Zero Trust Workload Identity Manager のインストール リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Container Platform の Web コンソールにある OperatorHub を使用して、ゼロトラスト Workload Identity マネージャーをインストールします。このプロセスにより、デプロイメントが効率化され、Operator が適切なインストールモードで正しい名前空間にインストールされることが保証されます。
SPIRE サーバーをインストールするには、最低 1Gi の永続ボリュームが必要です。
前提条件
-
cluster-admin権限でクラスターにアクセスできる。 - OpenShift Container Platform Web コンソールにアクセスできる。
手順
- OpenShift Container Platform Web コンソールにログインします。
-
Ecosystem
Software Catalog に移動します。 - Zero Trust Workload Identity Manager を検索してください。
Install Operator ページで以下を行います。
-
必要に応じて、Update channel を更新します。このチャネルはデフォルトで
stable-v1に設定されており、Zero Trust Workload Identity Manager の最新のstable-v1リリースがインストールされます。 Operator の Installed Namespace を選択します。Operator のデフォルトの namespace は
zero-trust-workload-identity-managerです。zero-trust-workload-identity-managernamespace が存在しない場合は、自動的に作成されます。注記Operator とオペランドは同じ名前空間に配置されます。
更新承認 ストラテジーを選択してください
- 自動ストラテジー では、新しいバージョンが利用可能になったときに、Operator Lifecycle Manager (OLM) が Operator を自動的に更新します。
- 手動ストラテジーで は、適切な認証情報を持つユーザーが Operator の更新を承認する必要があります。
-
必要に応じて、Update channel を更新します。このチャネルはデフォルトで
- Install をクリックします。
検証
Ecosystem
Installed Operators に移動します。 -
Zero Trust Workload Identity Manager が
zero-trust-workload-identity-managernamespace に表示され、Status が Succeeded であることを確認します。 次のコマンドを実行して、Zero Trust Workload Identity Manager コントローラーマネージャーのデプロイメントが準備完了状態であり、利用可能であることを確認します。
$ oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager出力例
NAME READY UP-TO-DATE AVAILABLE AGE zero-trust-workload-identity-manager-controller-manager-6c4djb 1/1 1 1 43m
-
Zero Trust Workload Identity Manager が
Operator ログを確認するには、次のコマンドを実行してください。
$ oc logs -f deployment/zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager