1.2. cert-manager の無効化


Cryostat インスタンスのカスタムリソース (CR) で enableCertManager プロパティーを設定することにより、cert-manager 機能を無効化できます。

デフォルトでは、enableCertManager プロパティーは true に設定されています。これは、Cryostat Operator が cert-manager CA 発行者を使用して、Cryostat コンポーネントの自己署名証明書を生成することを意味します。Cryostat Operator は、これらの証明書を使用して、クラスターで動作する Cryostat コンポーネント間の HTTPS 通信を有効にします。

enableCertManager プロパティーを false に設定すると、Cryostat Operator が Cryostat コンポーネントの自己署名証明書を生成する必要がなくなります。

重要

enableCertManager プロパティーを false に設定すると、暗号化されていない内部トラフィックから、実行中の Cryostat アプリケーションを含むクラスターに潜在的なセキュリティー上の影響が生じる可能性があります。

前提条件

  • Red Hat OpenShift Web コンソールを使用して OpenShift Container Platform にログインしている。

手順

  1. Cryostat インスタンスの作成を開始する場合は、次の手順を実行します。

    1. Red Hat OpenShift Web コンソールで、Operators > Installed Operators の順にクリックします。
    2. 使用可能な Operator のリストから、Red Hat build of Cryostat を選択します。
    3. Operator details ページで、Details タブをクリックします。
    4. Provided APIs セクションで Cryostat を選択し、Create instance をクリックします。
  2. Create Cryostat パネルで、enableCertManager プロパティーを設定するには、次のいずれかのオプションを選択します。

    1. Form ビューを使用する場合は、以下を実行します。

      1. Form view ラジオボタンをクリックします。
      2. Enable cert-manager Integration を有効にするスイッチを false に設定し、Name フィールドに値を入力します。

        図1.1 Enable cert-manager Integration スイッチを false に切り替える

        `Enable cert-manager Integration` スイッチを `false` に切り替える
    2. YAML ビューを使用する場合は、以下を実行します。

      1. YAML view のラジオボタンをクリックします。
      2. YAML ファイルの spec: キーセットで、enableCertManager プロパティーを false に変更します。

        YAML ファイルへの spec: キーセット設定例

        --
        apiVersion: operator.cryostat.io/v1beta2
        kind: Cryostat
        metadata:
          name: cryostat-sample
        spec:
          enableCertManager: false
        --

  3. この Cryostat インスタンスのカスタムリソース (CR) で他のプロパティーを設定する場合は、これらのプロパティーの詳細は、このドキュメントの他のセクションを参照してください。
  4. この Cryostat インスタンスの作成を終了する場合は、Create をクリックします。

Create をクリックすると、この Cryostat インスタンスは Operator details ページの Cryostat タブで利用できます。その後、Operator details ページでインスタンス名をクリックし、Actions ドロップダウンメニューから Edit Cryostat を選択すると、Cryostat インスタンスの CR プロパティーを編集できます。

Cryostat Operator は、Cryostat アプリケーションを自動的に再起動し、更新された enableCertManager プロパティー設定でアプリケーションを実行できるようにします。

検証

  1. Operator details ページの Cryostat タブから Cryostat インスタンスを選択します。
  2. Cryostat Conditions テーブルに移動します。
  3. TLSSetupComplete 条件が true に設定されていること、およびこの条件の Reason 列が CertManagerDisabled に設定されていることを確認します。これは、enableCertManager プロパティーを false に設定したことを示します。

    図1.2 TLSSetupComplete 条件が true に設定されていることを示す例

    `TLSSetupComplete` 条件が `true` に設定されていることを示す例
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る