1.8.16.5. ハブクラスターの KubeAPIServer 検証ストラテジーの設定


マネージドクラスターは、OpenShift Container Platform KubeAPIServer の外部ロードバランサーとの相互接続を介してハブクラスターと通信します。OpenShift Container Platform をインストールすると、内部の OpenShift Container Platform クラスター認証局 (CA) がデフォルトの OpenShift Container Platform KubeAPIServer 証明書を発行します。multicluster engine for Kubernetes Operator は、証明書を自動的に検出して bootstrap-kubeconfig-secret namespace 内のマネージドクラスターに追加します。

自動的に検出された証明書が機能しない場合は、KlusterletConfig リソースでストラテジー設定を手動で設定できます。ストラテジーを手動で設定すると、ハブクラスターの KubeAPIServer 証明書の検証方法を制御できます。

必要なアクセス権: クラスター管理者

ストラテジーを手動で設定する方法は、次の 3 つのストラテジーのいずれかの例を参照してください。

1.8.16.5.1. UseAutoDetectedCABundle を使用したストラテジーの設定

デフォルトの設定ストラテジーは UseAutoDetectedCABundle です。multicluster engine Operator は、ハブクラスター上の証明書を自動的に検出し、trustedCABundles リストの config map 参照に設定されている証明書を実際の CA バンドル (存在する場合) にマージします。

次の例では、ハブクラスターから自動的に検出された証明書と、new-ocp-ca config map で設定した証明書をマージし、両方をマネージドクラスターに追加します。

apiVersion: config.open-cluster-management.io/v1alpha1
kind: KlusterletConfig
metadata:
 name: ca-strategy
spec:
 hubKubeAPIServerConfig:
   serverVerificationStrategy: UseAutoDetectedCABundle
   trustedCABundles:
   - name: new-ca
     caBundle:
       name: new-ocp-ca
       namespace: default
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る