3장. RHACS의 내부 인증 기관 교체
중앙 클러스터와 보안 클러스터가 통신할 수 있도록 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에서 CA(인증 기관) 순환이 중요합니다. RHACS에는 5년 동안 유효한 내부 CA가 있습니다. 중앙 및 보안 클러스터 서비스 인증서는 이 CA에 따라 다릅니다. CA가 만료된 경우 RHACS가 작동을 중지합니다.
이전 버전에서는 내부 CA가 만료된 경우 central-tls 시크릿을 삭제하고 모든 보안 클러스터를 수동으로 다시 등록해야 했습니다. RHACS 4.9부터 Operator는 CA 교체를 관리합니다. 중앙 집중식에서는 두 개의 CA를 동시에 신뢰하여 중복을 활성화하고 더 원활한 마이그레이션을 제공합니다.
3.1. 다른 설치 방법에 대한 CA 교체 지원 링크 복사링크가 클립보드에 복사되었습니다!
다음 표에서는 중앙 및 보안 클러스터에 사용하는 설치 방법을 기반으로 하는 CA(인증 기관) 순환 지원 수준을 보여줍니다.
| Component | 설치 방법 | CA 교체 지원 | 참고 |
|---|---|---|---|
| Central | Operator 설치 | 완전 지원 | 마이그레이션은 완전히 자동화됩니다. |
| Central | Helm 또는 매니페스트 | 지원되지 않음 | 자동 CA 교체를 위해 Operator를 사용합니다. |
| 보안 클러스터 | Operator 설치 | 완전 지원 | 연결된 Central 인스턴스도 Operator가 설치된 경우 마이그레이션이 완전히 자동화됩니다. |
| 보안 클러스터 | Helm 또는 매니페스트 | 부분적인 지원 | CA를 순환했지만 자체 서비스 인증서를 새 CA로 순환할 수 없는 Central에 연결합니다. 이전 CA가 만료되기 전에 수동 재등록이 필요합니다. |