6.4. コンソールルートのカスタマイズ
クラスター Ingress 設定の spec.componentRoutes フィールドにカスタムホスト名および TLS 証明書を設定して、コンソールルートをカスタマイズできます。
前提条件
- 管理者権限のあるユーザーでクラスターにログインしている。
openshift-confignamespace に TLS 証明書およびキーを含めたシークレットを作成している。これは、カスタムホスト名の接尾辞のドメインがクラスターのドメイン接尾辞に一致しない場合に必要です。接尾辞が一致する場合には、シークレットはオプションです。ヒントoc create secret tlsコマンドを使用して TLS シークレットを作成できます。
手順
クラスター
Ingress設定を編集します。$ oc edit ingress.config.openshift.io clusterカスタムのホスト名を設定し、オプションで提供する証明書とキーを設定します。
apiVersion: config.openshift.io/v1 kind: Ingress metadata: name: cluster spec: componentRoutes: - name: console namespace: openshift-console hostname: <custom_hostname> servingCertKeyPairSecret: name: <secret_name>hostnameフィールドはカスタムホスト名を指定します。servingCertKeyPairSecret.nameフィールドは、TLS 証明書(tls.crt)およびキー(tls.key)を含むopenshift-confignamespace のシークレットを参照します。これは、カスタムホスト名の接尾辞のドメインがクラスターのドメイン接尾辞に一致しない場合に必要です。接尾辞が一致する場合には、シークレットはオプションです。変更を適用するためにファイルを保存します。
注記アプリケーション Ingress ロードバランサーを指すカスタムコンソールルートの DNS レコードを追加します。