12장. 인증서 재배포
12.1. 개요
OpenShift Container Platform은 인증서를 사용하여 다음 구성 요소에 대한 보안 연결을 제공합니다.
- 마스터(API 서버 및 컨트롤러)
- etcd
- 노드
- 레지스트리
- 라우터
설치 프로그램에 제공된 Ansible 플레이북을 사용하여 클러스터 인증서의 만료 날짜를 자동으로 확인할 수 있습니다. 또한 이러한 인증서의 백업 및 재배포를 자동화하기 위해 플레이북이 제공되므로 일반적인 인증서 오류를 수정할 수 있습니다.
인증서를 재배포할 수 있는 사용 사례는 다음과 같습니다.
- 설치 프로그램에서 잘못된 호스트 이름을 감지하고 문제가 너무 늦어졌습니다.
- 인증서가 만료되어 업데이트해야 합니다.
- 새 CA가 있고 대신 인증서를 사용하여 인증서를 생성하려고 합니다.