6.3. 사용자 정의 CA 구성 확인
사용자 정의 CA 인증서를 추가한 후 클러스터 전체 신뢰 번들에 성공적으로 추가되었는지 확인할 수 있습니다.
사전 요구 사항
-
openshift-config 네임스페이스에서
ConfigMap오브젝트를 볼 수 있는 권한이 있습니다. -
OpenShift CLI(
oc)가 설치되어 있어야 합니다.
프로세스
다음 명령을 실행하여 클러스터 전체 CA 신뢰 번들의 콘텐츠를 확인합니다.
$ oc get configmap trusted-ca-bundle -n openshift-config -o yaml-
YAML 출력에서
data.ca-bundle.crt필드를 검사합니다. 이 필드에는 클러스터에 대한 신뢰할 수 있는 모든 인증서가 포함되어 있습니다. 추가한 PEM 인코딩 인증서가 인증서 목록에 포함되어 있는지 확인합니다. 출력은 다음 구조와 유사합니다.
kind: ConfigMap metadata: name: trusted-ca-bundle namespace: openshift-config data: ca-bundle.crt: | -----BEGIN CERTIFICATE----- <A_SYSTEM_CA_CERTIFICATE> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <ANOTHER_SYSTEM_CA_CERTIFICATE> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <YOUR_CUSTOM_CA_CERTIFICATE_SHOULD_BE_HERE> -----END CERTIFICATE-----출력에 인증서가 있는 경우 클러스터에서 사용자 정의 PKI를 신뢰합니다.