2.13.4. JSON Web キーセットリゾルバー認証局の設定
ServiceMeshControlPlane (SMCP) 仕様から独自の JSON Web Key Sets (JWKS) リゾルバー認証局 (CA) を設定できます。
手順
ServiceMeshControlPlane仕様ファイルを編集します。$ oc edit smcp <smcp-name>次の例に示すように、
ServiceMeshControlPlane仕様でmtlsフィールドの値をtrueに設定して、データプレーンのmtlsを有効にします。spec: security: dataPlane: mtls: true # enable mtls for data plane # JWKSResolver extra CA # PEM-encoded certificate content to trust an additional CA jwksResolverCA: | -----BEGIN CERTIFICATE----- [...] [...] -----END CERTIFICATE----- ...- 変更を保存します。OpenShift Container Platform はそれらを自動的に適用します。
pilot-jwks-cacerts-<SMCP name> などの ConfigMap が CA .pem data を使用して作成されます。
ConfigMap pilot-jwks-cacerts-<SMCP name> の例
kind: ConfigMap
apiVersion: v1
data:
extra.pem: |
-----BEGIN CERTIFICATE-----
[...]
[...]
-----END CERTIFICATE-----