1.6.7.2. セキュアな HTTPS 接続でのカスタム CA 証明書の使用
この接続方法を使用すると、カスタム CA 証明書によって署名された TLS 証明書を使用して、プライベートにホストされている Git サーバーにセキュアに接続できます。そうすることで、セキュアな HTTPS 接続が作成されます。
セキュアでな HTTPS 接続にカスタム CA 証明書を使用するには、次の手順を実行します。
-
プライバシー強化メール (PEM) 形式のオブジェクトストレージサーバーのルート証明書と中間 CA 証明書を含む
ConfigMapを作成します。 次の YAML を接続方法として使用します。
apiVersion: v1 kind: ConfigMap metadata: name: obj-ca namespace: ch-object-dev1 data: caCerts: | -----BEGIN CERTIFICATE----- ...2 -----END CERTIFICATE-----接続方法として次の YAML を使用して、
ConfigMapでチャネルリソースを設定します。apiVersion: apps.open-cluster-management.io/v1 kind: Channel metadata: name: object-dev namespace: ch-object-dev spec: type: ObjectBucket pathname: <ObjectBucket HTTPS URL> configMapRef: name: obj-ca1 - 1
- 前の手順と同じように
ConfigMapを作成して、このオブジェクト名を取得します。