7.4. ピア Pod の更新 config map
Confidential Containers のピア Pod config map を更新する必要があります。
注記
セキュアブートをデフォルトで有効にするには、これを true
に設定します。デフォルト値は false
で、これはセキュリティー上のリスクがあります。
手順
以下の例に従って
peer-pods-cm.yaml
マニフェストファイルを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- Trustee ルートのホスト名を指定します。
以下のコマンドを実行して config map を作成します。
oc apply -f peer-pods-cm.yaml
$ oc apply -f peer-pods-cm.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、
peerpodconfig-ctrl-caa-daemon
デーモンセットを再起動します。oc set env ds/peerpodconfig-ctrl-caa-daemon \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
$ oc set env ds/peerpodconfig-ctrl-caa-daemon \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow