3장. RHACS의 내부 인증 기관 교체


중앙 클러스터와 보안 클러스터가 통신할 수 있도록 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에서 CA(인증 기관) 순환이 중요합니다. RHACS에는 5년 동안 유효한 내부 CA가 있습니다. 중앙 및 보안 클러스터 서비스 인증서는 이 CA에 따라 다릅니다. CA가 만료된 경우 RHACS가 작동을 중지합니다.

이전 버전에서는 내부 CA가 만료된 경우 central-tls 시크릿을 삭제하고 모든 보안 클러스터를 수동으로 다시 등록해야 했습니다. RHACS 4.9부터 Operator는 CA 교체를 관리합니다. 중앙 집중식에서는 두 개의 CA를 동시에 신뢰하여 중복을 활성화하고 더 원활한 마이그레이션을 제공합니다.

3.1. 다른 설치 방법에 대한 CA 교체 지원

다음 표에서는 중앙 및 보안 클러스터에 사용하는 설치 방법을 기반으로 하는 CA(인증 기관) 순환 지원 수준을 보여줍니다.

Expand
표 3.1. 설치 방법 및 CA 교체 지원
Component설치 방법CA 교체 지원참고

Central

Operator 설치

완전 지원

마이그레이션은 완전히 자동화됩니다.

Central

Helm 또는 매니페스트

지원되지 않음

자동 CA 교체를 위해 Operator를 사용합니다.

보안 클러스터

Operator 설치

완전 지원

연결된 Central 인스턴스도 Operator가 설치된 경우 마이그레이션이 완전히 자동화됩니다.

보안 클러스터

Helm 또는 매니페스트

부분적인 지원

CA를 순환했지만 자체 서비스 인증서를 새 CA로 순환할 수 없는 Central에 연결합니다. 이전 CA가 만료되기 전에 수동 재등록이 필요합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동