1.6.7. セキュアなオブジェクトストレージ接続のためのアプリケーションチャネルとサブスクリプションの設定
S3 バケットの Transport Layer Security (TLS) サポートを取得するには、安全なオブジェクトストレージ接続を使用するようにアプリケーションとサブスクリプションを設定する必要があります。セキュアなオブジェクトストレージ接続を設定するには、次のセクションを完了します。
非推奨: アプリケーション サブスクリプション と、アプリケーションサブスクリプションを使用するすべてのプロセスが非推奨になりました。更新された機能は、GitOps の概要 を参照してください。
1.6.7.1. オブジェクトストレージサーバーへのセキュアでない HTTPS 接続の作成 リンクのコピーリンクがクリップボードにコピーされました!
開発 環境では、接続方法を使用して、カスタム認証局 (CA) 証明書で署名された TLS 証明書が含まれるプライベートにホストされたオブジェクトストレージサーバーに接続します。これを行うと、オブジェクトストレージサーバーへのセキュアでない HTTPS 接続が作成されます。
オブジェクトストレージサーバーへのセキュアでない HTTPS 接続を作成するには、次の手順を実行します。
-
チャネル仕様で、
insecureSkipVerify: trueを指定します。 次の YAML を接続方法として使用します。
apiVersion: apps.open-cluster-management.io/v1 kind: Channel metadata: labels: name: sample-channel namespace: sample spec: type: ObjectBucket pathname: <ObjectBucket HTTPS URL> insecureSkipVerify: true