12.2. 인증서 만료 확인


설치 프로그램을 사용하여 구성 가능 기간 내에 만료된 인증서에 대해 경고하고 이미 만료된 인증서에 대해 알릴 수 있습니다. 인증서 만료 플레이북에서는 Ansible 역할 openshift_certificate_expiry 를 사용합니다.

역할에서 검사한 인증서는 다음과 같습니다.

  • 마스터 및 노드 서비스 인증서
  • etcd 보안의 라우터 및 레지스트리 서비스 인증서
  • cluster-admin 사용자를 위한 master, node, 라우터, 레지스트리 및 kubeconfig 파일
  • etcd 인증서 (포함 포함)

모든 OpenShift TLS 인증서 만료 날짜를 나열 하는 방법을 알아봅니다.

12.2.1. 역할 변수

openshift_certificate_expiry 역할은 다음 변수를 사용합니다.

표 12.1. 코어 변수
변수 이름기본값설명

openshift_certificate_expiry_config_base

/etc/origin

기본 OpenShift Container Platform 구성 디렉터리입니다.

openshift_certificate_expiry_warning_days

365

지금까지 며칠 동안 만료될 플래그 인증서입니다.

openshift_certificate_expiry_show_all

no

결과에 정상(만료되지 않음) 및 비경고 인증서를 포함합니다.

표 12.2. 선택적 변수
변수 이름기본값설명

openshift_certificate_expiry_generate_html_report

no

만료 확인 결과에 대한 HTML 보고서를 생성합니다.

openshift_certificate_expiry_html_report_path

$HOME/cert-expiry-report.yyyymmddTHHMMSS.html

HTML 보고서를 저장하기 위한 전체 경로입니다. 기본값은 보고서 파일의 홈 디렉터리 및 타임스탬프 접미사로 구성됩니다.

openshift_certificate_expiry_save_json_results

no

만료 확인 결과를 JSON 파일로 저장합니다.

openshift_certificate_expiry_json_results_path

$HOME/cert-expiry-report.yyyymmddTHHMMSS.json

JSON 보고서를 저장하는 전체 경로입니다. 기본값은 보고서 파일의 홈 디렉터리 및 타임스탬프 접미사로 구성됩니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.