11.5. Red Hat OpenShift용 외부 Secrets Operator의 송신 프록시 정보
클러스터 전체 송신 프록시가 OpenShift Container Platform에 구성된 경우 OLM(Operator Lifecycle Manager)은 클러스터 전체 프록시로 관리하는 Operator를 자동으로 구성합니다. OLM은 HTTP_PROXY,HTTPS_PROXY,NO_PROXY 환경 변수를 사용하여 모든 Operator의 배포를 자동으로 업데이트합니다.
11.5.1. Red Hat OpenShift용 외부 Secrets Operator에 대한 송신 프록시 구성 링크 복사링크가 클립보드에 복사되었습니다!
송신 프록시는 ExternalSecretsConfig 또는 ExternalSecretsManager CR(사용자 정의 리소스)에서 구성할 수 있습니다. Operator 및 피연산자는 프록시 검증에 OpenShift Container Platform 지원 CA(인증 기관) 번들을 사용합니다.
사전 요구 사항
-
cluster-admin역할의 사용자로 클러스터에 액세스할 수 있어야 합니다. -
ExternalSecretsConfig사용자 지정 CR을 생성했습니다.
프로세스
ExternalSecretsConfig리소스에서 프록시를 설정하려면 다음 단계를 수행합니다.다음 명령을 실행하여
ExternalSecretsConfig리소스를 편집합니다.oc edit externalsecretsconfigs.operator.openshift.io cluster
$ oc edit externalsecretsconfigs.operator.openshift.io clusterCopy to Clipboard Copied! Toggle word wrap Toggle overflow spec.appConfig.proxy섹션을 편집하여 다음과 같이 프록시 값을 설정합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
다음과 같습니다.
- <http_proxy>
- http 요청에 대한 프록시 URL을 지정합니다.
- <https_proxy>
- https 요청에 대한 프록시 URL입니다.
- <no_proxy>
프록시를 사용하지 않아야 하는 호스트 이름, CIDR, IP 또는 조합의 쉼표로 구분된 목록입니다.
ExternalSecretsManagerCR에서 프록시를 설정하려면 다음 단계를 수행합니다.다음 명령을 실행하여
ExternalSecretsManagerCR을 편집합니다.oc edit externalsecretsmanagers.operator.openshift.io cluster
$ oc edit externalsecretsmanagers.operator.openshift.io clusterCopy to Clipboard Copied! Toggle word wrap Toggle overflow spec.globalConfig.proxy섹션을 편집하여 다음과 같이 프록시 값을 설정합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
다음과 같습니다.
- <http_proxy>
- http 요청에 대한 프록시 URL을 지정합니다.
- <https_proxy>
- https 요청에 대한 프록시 URL입니다.
- <no_proxy>
- 쉼표로 구분된 호스트 이름, CIDR, IP 또는 프록시를 사용하지 않아야 하는 호스트 이름, CIDR, IP의 조합 목록입니다.