10.4. Zero Trust Workload Identity Manager のインストール


ワークロード間の安全な通信を確保するため、Zero Trust Workload Identity Manager をインストールしてください。Web コンソールまたは CLI を使用して、Zero Trust Workload Identity Manager をインストールできます。

Operator をカスタム名前空間 (たとえば、my-custom-namespace) にインストールすると、管理対象のオペランドリソースはすべてその名前空間内にデプロイされます。カスタムリソース (CR) によって参照されるすべてのシークレットと ConfigMap は、そのカスタム名前空間内に存在する必要があります。

重要

Operator のインストールは、openshift-* 名前空間および デフォルト 名前空間ではサポートされていません。

10.4.1. Web コンソールを使用した Zero Trust Workload Identity Manager のインストール

OpenShift Container Platform の Web コンソールにある OperatorHub を使用して、ゼロトラスト Workload Identity マネージャーをインストールします。このプロセスにより、デプロイメントが効率化され、Operator が適切なインストールモードで正しい名前空間にインストールされることが保証されます。

注記

SPIRE サーバーをインストールするには、最低 1Gi の永続ボリュームが必要です。

前提条件

  • cluster-admin 権限でクラスターにアクセスできる。
  • OpenShift Container Platform Web コンソールにアクセスできる。

手順

  1. OpenShift Container Platform Web コンソールにログインします。
  2. Ecosystem Software Catalog に移動します。
  3. Zero Trust Workload Identity Manager を検索してください。
  4. Install Operator ページで以下を行います。

    1. 必要に応じて、Update channel を更新します。このチャネルはデフォルトで stable-v1 に設定されており、Zero Trust Workload Identity Manager の最新の stable-v1 リリースがインストールされます。
    2. Operator の Installed Namespace を選択します。Operator のデフォルトの namespace は zero-trust-workload-identity-manager です。

      zero-trust-workload-identity-manager namespace が存在しない場合は、自動的に作成されます。

      注記

      Operator とオペランドは同じ名前空間に配置されます。

    3. 更新承認 ストラテジーを選択してください

      • 自動ストラテジー では、新しいバージョンが利用可能になったときに、Operator Lifecycle Manager (OLM) が Operator を自動的に更新します。
      • 手動ストラテジーで は、適切な認証情報を持つユーザーが Operator の更新を承認する必要があります。
  5. Install をクリックします。

検証

  1. Ecosystem Installed Operators に移動します。

    1. Zero Trust Workload Identity Managerzero-trust-workload-identity-manager namespace に表示され、StatusSucceeded であることを確認します。
    2. 次のコマンドを実行して、Zero Trust Workload Identity Manager コントローラーマネージャーのデプロイメントが準備完了状態であり、利用可能であることを確認します。

      $ oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager

      出力例

      NAME                                                           READY UP-TO-DATE AVAILABLE AGE
      zero-trust-workload-identity-manager-controller-manager-6c4djb 1/1   1          1         43m

  2. Operator ログを確認するには、次のコマンドを実行してください。

    $ oc logs -f deployment/zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る