3.2. Scanner の内部証明書の再発行
Scanner には、Central との通信に使用する証明書が組み込まれています。
Scanner 証明書の有効期限が近づくと、RHACS ポータルに情報バナーが表示されます。
注記
情報バナーは、証明書の有効期限の 15 日前にのみ表示されます。
前提条件
-
証明書を再発行するには、
ServiceIdentity
リソースのwrite
権限が必要である。
手順
- バナーのリンクをクリックして、証明書とキー値を含む新しい OpenShift Container Platform シークレットを含む YAML 設定ファイルをダウンロードします。
新しい YAML 設定ファイルを、Scanner をインストールしたクラスターに適用します。
$ oc apply -f <secret_file.yaml>
- Scanner を再起動して変更を適用します。
3.2.1. Scanner および Scanner DB コンテナーの再起動
Pod を削除すると、Scanner と Scanner DB コンテナーを再起動できます。
手順
Scanner および Scanner DB Pod を削除するには、次のコマンドを実行します。
OpenShift Container Platform
$ oc delete pod -n stackrox -l app=scanner; oc -n stackrox delete pod -l app=scanner-db
Kubernetes の場合:
$ kubectl delete pod -n stackrox -l app=scanner; kubectl -n stackrox delete pod -l app=scanner-db