10.3.2. CLI を使用した cert-manager Operator for Red Hat OpenShift のインストール
cert-manager Operator for Red Hat OpenShift は、コマンドラインインターフェイス (CLI) を使用してインストールできます。
前提条件
-
cluster-admin権限でクラスターにアクセスできる。
手順
次のコマンドを実行して、
cert-manager-operatorという名前の新規プロジェクトを作成します。$ oc new-project cert-manager-operatorOperatorGroupオブジェクトを作成します。以下の内容で YAML ファイル (例:
operatorGroup.yaml) を作成します。apiVersion: operators.coreos.com/v1 kind: OperatorGroup metadata: name: openshift-cert-manager-operator namespace: cert-manager-operator spec: targetNamespaces: - "cert-manager-operator"cert-manager Operator for Red Hat OpenShift v1.15.0 以降の場合、次の内容の YAML ファイルを作成します。
apiVersion: operators.coreos.com/v1 kind: OperatorGroup metadata: name: openshift-cert-manager-operator namespace: cert-manager-operator spec: targetNamespaces: [] spec: {}注記cert-manager Operator for Red Hat OpenShift バージョン 1.15.0 以降では、
AllNamespacesOLMinstallModeを使用して Operator をインストールすることが推奨されます。古いバージョンでは、引き続きSingleNamespaceまたはOwnNamespaceの OLMinstallModeを使用できます。SingleNamespaceおよびOwnNamespaceのサポートは、今後のバージョンで非推奨になります。以下のコマンドを実行して
OperatorGroupオブジェクトを作成します。$ oc create -f operatorGroup.yaml
Subscriptionオブジェクトを作成します。Subscriptionオブジェクトを定義する YAML ファイル (例:subscription.yaml) を作成します。apiVersion: operators.coreos.com/v1alpha1 kind: Subscription metadata: name: openshift-cert-manager-operator namespace: cert-manager-operator spec: channel: stable-v1 name: openshift-cert-manager-operator source: redhat-operators sourceNamespace: openshift-marketplace installPlanApproval: Automatic以下のコマンドを実行して
Subscriptionオブジェクトを作成します。$ oc create -f subscription.yaml
検証
次のコマンドを実行して、OLM のサブスクリプションが作成されていることを確認します。
$ oc get subscription -n cert-manager-operator出力例
NAME PACKAGE SOURCE CHANNEL openshift-cert-manager-operator openshift-cert-manager-operator redhat-operators stable-v1次のコマンドを実行して、Operator が正常にインストールされているか確認します。
$ oc get csv -n cert-manager-operator出力例
NAME DISPLAY VERSION REPLACES PHASE cert-manager-operator.v1.13.0 cert-manager Operator for Red Hat OpenShift 1.13.0 cert-manager-operator.v1.12.1 Succeeded次のコマンドを実行して、cert-manager Operator for Red Hat OpenShift のステータスが
Runningであることを確認します。$ oc get pods -n cert-manager-operator出力例
NAME READY STATUS RESTARTS AGE cert-manager-operator-controller-manager-695b4d46cb-r4hld 2/2 Running 0 7m4s次のコマンドを実行して、cert-manager Pod のステータスが
Runningであることを確認します。$ oc get pods -n cert-manager出力例
NAME READY STATUS RESTARTS AGE cert-manager-58b7f649c4-dp6l4 1/1 Running 0 7m1s cert-manager-cainjector-5565b8f897-gx25h 1/1 Running 0 7m37s cert-manager-webhook-9bc98cbdd-f972x 1/1 Running 0 7m40s