11.2. Eventing 用の ClusterIssuer リソースの作成
ClusterIssuers
は、証明書署名要求に応じて、署名付き証明書を生成できる認証局 (CA) を表す Kubernetes リソースです。
前提条件
- OpenShift Container Platform に対するクラスター管理者権限があるか、Red Hat OpenShift Service on AWS または OpenShift Dedicated に対するクラスターまたは専用管理者権限がある。
- OpenShift Serverless Operator がインストールされている。
- cert-manager Operator for Red Hat OpenShift がインストールされている。
-
OpenShift (
oc
) CLI がインストールされている。
手順
次のように、
knative-eventing-ca-issuer
ClusterIssuer
リソースを作成します。すべての Eventing コンポーネントは、この発行者を使用してサーバーの証明書を発行します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
cert-manager
namespace (Red Hat OpenShift の cert-manager Operator のデフォルト) のsecretName
値には、Knative Eventing コンポーネントで使用できる証明書が含まれています。
注記ClusterIssuer
名はknative-eventing-ca-issuer
にする必要があります。次のコマンドを実行して
ClusterIssuer
リソースを適用します。oc apply -f <filename>
$ oc apply -f <filename>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow