7.5. シームレスな CA ローテーションの確保


サービスのダウンタイムを回避したり、緊急事態に対処したりするには、シームレスな CA ローテーションを確保することが不可欠です。

手順

  1. 新しい CA 証明書を作成します。
  2. 「OpenShift Serverless Operator Serving コンポーネントと Knative Service の信頼設定」セクションの説明に従って、新しい CA 証明書の公開鍵を CA トラストバンドルに追加します。既存の CA の公開鍵を保持します。
  3. すべてのクライアントが最新の CA トラストバンドルセットを使用したことを確認します。OpenShift Serverless Serving コンポーネントは、変更された CA トラストバンドルを自動的にリロードします。
  4. トラストバンドルを消費するカスタムワークロードがある場合は、それに応じてリロードまたは再起動します。
  5. 新しい CA 証明書を含むシークレットを参照するように、knative-serving-ca-issuer クラスター発行者を更新します。
  6. cert-manager がすべての証明書を更新するまで待つか、cert-manager がすべての証明書を更新するように強制します。詳細は、cert-manager のドキュメントを参照してください。
  7. CA ローテーションが完了したら、トラストバンドル configmap から古い CA の公開鍵を削除できます。すべてのコンポーネントに変更を適用するのに十分な時間を確保してください。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.