You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
12.5. PKI 認証の有効化
認証にエンタープライズ認証局 (CA) を使用する場合は、Red Hat Advanced Cluster Security for Kubernetes (RHACS) を設定して、ユーザーの個人証明書を使用してユーザーを認証できます。
PKI 認証を設定した後、ユーザーおよび API クライアントは個人証明書を使用してログインできます。証明書を持たないユーザーは、API トークン、ローカル管理者パスワード、または他の認証プロバイダーを含む他の認証オプションを引き続き使用できます。PKI 認証は、Web UI、gRPC、および REST API と同じポート番号で使用できます。
PKI 認証を設定する場合、デフォルトでは、Red Hat Advanced Cluster Security for Kubernetes は、PKI、Web UI、gRPC、その他のシングルサインオン (SSO) プロバイダー、および REST API に同じポートを使用します。YAML 設定ファイルを使用してエンドポイントを設定および公開することにより、PKI 認証用に別のポートを設定することもできます。
12.5.1. RHACS ポータルを使用した PKI 認証の設定 リンクのコピーリンクがクリップボードにコピーされました!
RHACS ポータルを使用して PKI 認証を設定できます。
手順
-
RHACS ポータルで、Platform Configuration
Access Control に移動します。 - Add an Auth Provider をクリックし、User Certificates を選択します。
- Name ボックスで、この認証プロバイダーの名前を指定します。
- ルート CA 証明書を PEM 形式でテキストボックスに貼り付けます。
- オプション: 最小アクセ出力ル を変更し、属性ごとにロールマッピングを追加します。
- Save をクリックします。