4.7. オブジェクトストアにアクセスするための証明書のカスタマイズ
オブジェクトストアにアクセスするための証明書をカスタマイズするには、次の手順を実行します。
オブジェクトストアシークレットに証明書を追加して、
http_config
セクションを編集します。以下の例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow オブジェクトストアシークレットを
open-cluster-management-observability
namespace に追加します。シークレットには、前のシークレットの例で定義したca.crt
が含まれている必要があります。相互 TLS を有効にする場合は、前のシークレットでpublic.crt
およびprivate.key
を提供する必要があります。以下の例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 証明書と、
thanos-object-storage
シークレットのキー値へのパス。
MultiClusterObservability
カスタムリソースのtlsSecretName
パラメーターとtlsSecretMountPath
パラメーターを更新して、シークレット名とマウントパスを設定します。以下の例を参照してください。この例では、シークレット名がtls-certs-secret
で、証明書とキー値へのパスは、前の例で使用したディレクトリーを使用しています。metricObjectStorage: key: thanos.yaml name: thanos-object-storage tlsSecretName: tls-certs-secret tlsSecretMountPath: /etc/minio/certs
metricObjectStorage: key: thanos.yaml name: thanos-object-storage tlsSecretName: tls-certs-secret tlsSecretMountPath: /etc/minio/certs
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 既存の TLS の名前を変更して、オブジェクトストアにアクセスする必要があるすべてのコンポーネントの
tlsSecretMountPath
リソースにシークレットをマウントします。以下の例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - オブジェクトストアにアクセスできることを確認するには、Pod が表示されることを確認します。