11.4. 追加の CA トラストバンドルの設定
デフォルトでは、Eventing クライアントはカスタム PKI 用に設定された OpenShift CA バンドルを信頼します。詳細は、カスタム PKI の設定 を参照してください。
注記
新しい接続が確立されると、Eventing クライアントはこれらの CA バンドルを信頼できるリストに自動的に含めます。
前提条件
- OpenShift Container Platform に対するクラスター管理者権限があるか、Red Hat OpenShift Service on AWS または OpenShift Dedicated に対するクラスターまたは専用管理者権限がある。
- OpenShift Serverless Operator がインストールされている。
- cert-manager Operator for Red Hat OpenShift がインストールされている。
手順
次のようにして、Eventing 用の CA バンドルを作成します。
kind: ConfigMap metadata: name: <my_org_eventing_bundle> 1 namespace: knative-eventing labels: networking.knative.dev/trust-bundle: "true" data: 2 ca.crt: ... ca1.crt: ... tls.crt: ...