6.2. Operator 기반 설치
6.2.1. OpenShift Container Platform의 자동화 컨트롤러에서 SSL 인증서 및 키 변경 링크 복사링크가 클립보드에 복사되었습니다!
다음 절차에서는 OpenShift Container Platform에서 실행되는 자동화 컨트롤러의 SSL 인증서 및 키를 변경하는 방법을 설명합니다.
프로세스
- 서명된 SSL 인증서 및 키를 보안 위치에 복사합니다.
OpenShift 내에 TLS 시크릿을 생성합니다.
oc create secret tls ${CONTROLLER_INSTANCE}-certs-$(date +%F) --cert=/path/to/ssl.crt --key=/path/to/ssl.key자동화 컨트롤러 사용자 정의 리소스를 수정하여
route_tls_secret및 새 시크릿 이름을 spec 섹션에 추가합니다.oc edit automationcontroller/${CONTROLLER_INSTANCE}... spec: route_tls_secret: automation-controller-certs-2023-04-06 ...
TLS 시크릿의 이름은 임의의 이름입니다. 이 예에서는 시크릿이 생성된 날짜로 타임스탬프를 지정하여 자동화 컨트롤러 인스턴스에 적용된 다른 TLS 보안과 구별합니다.
- 변경 사항을 적용할 때까지 몇 분 정도 기다립니다.
새 SSL 인증서 및 키가 설치되었는지 확인합니다.
true | openssl s_client -showcerts -connect ${CONTROLLER_FQDN}:443
6.2.2. OpenShift Container Platform에서 자동화 허브의 SSL 인증서 및 키 변경 링크 복사링크가 클립보드에 복사되었습니다!
다음 절차에서는 OpenShift Container Platform에서 실행되는 자동화 허브의 SSL 인증서 및 키를 변경하는 방법을 설명합니다.
프로세스
- 서명된 SSL 인증서 및 키를 보안 위치에 복사합니다.
OpenShift 내에 TLS 시크릿을 생성합니다.
oc create secret tls ${AUTOMATION_HUB_INSTANCE}-certs-$(date +%F) --cert=/path/to/ssl.crt --key=/path/to/ssl.key자동화 허브 사용자 정의 리소스를 수정하여
route_tls_secret및 새 시크릿 이름을 spec 섹션에 추가합니다.oc edit automationhub/${AUTOMATION_HUB_INSTANCE}... spec: route_tls_secret: automation-hub-certs-2023-04-06 ...
TLS 시크릿의 이름은 임의의 이름입니다. 이 예에서는 시크릿이 생성된 날짜로 타임스탬프를 지정하여 자동화 허브 인스턴스에 적용된 다른 TLS 시크릿과 구별합니다.
- 변경 사항을 적용할 때까지 몇 분 정도 기다립니다.
새 SSL 인증서 및 키가 설치되었는지 확인합니다.
true | openssl s_client -showcerts -connect ${CONTROLLER_FQDN}:443