11.2. イベント用の ClusterIssuer リソースの作成
ClusterIssuers
は、証明書署名要求に応じて、署名付き証明書を生成できる認証局 (CA) を表す Kubernetes リソースです。
前提条件
- OpenShift Container Platform に対するクラスター管理者権限があるか、Red Hat OpenShift Service on AWS または OpenShift Dedicated に対するクラスターまたは専用管理者権限がある。
- OpenShift Serverless Operator がインストールされている。
- cert-manager Operator for Red Hat OpenShift がインストールされている。
-
OpenShift (
oc
) CLI がインストールされている。
手順
次のように、
knative-eventing-ca-issuer
ClusterIssuer
リソースを作成します。すべての Eventing コンポーネントは、この発行者を使用してサーバーの証明書を発行します。
apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: knative-eventing-ca-issuer spec: ca: secretName: knative-eventing-ca 1
- 1
cert-manager
namespace (Red Hat OpenShift の cert-manager Operator のデフォルト) のsecretName
値には、Knative Eventing コンポーネントで使用できる証明書が含まれています。
注記ClusterIssuer
名はknative-eventing-ca-issuer
にする必要があります。次のコマンドを実行して
ClusterIssuer
リソースを適用します。$ oc apply -f <filename>