1.2.2. 新しいセンサーをデプロイするときにカスタム証明書を信頼するようにセンサーを設定する
前提条件
- センサーバーンドルをダウンロードした。
手順
sensor.shスクリプトを使用している場合:センサーバーンドルを unzip します。
$ unzip -d sensor sensor-<cluster_name>.zipsensor.shスクリプトを実行します。$ ./sensor/sensor.shセンサー (
./sensor/sensor.sh) スクリプトを実行すると、証明書が自動的に適用されます。また、sensor.shスクリプトを実行する前に、sensor/additional-cas/ディレクトリーに追加のカスタム証明書を配置することもできます。
sensor.shスクリプトを使用していない場合:センサーバーンドルを unzip します。
$ unzip -d sensor sensor-<cluster_name>.zip以下のコマンドを実行してシークレットを作成します。
$ ./sensor/ca-setup-sensor.sh -d sensor/additional-cas/1 - 1
-dオプションを使用して、カスタム証明書を含むディレクトリーを指定します。
注記secret already exists というエラーメッセージが表示された場合は、
-uオプションを指定してスクリプトを再実行します。$ ./sensor/ca-setup-sensor.sh -d sensor/additional-cas/ -u- YAML ファイルを使用してセンサーのデプロイを続行します。