8.6. Red Hat OpenShift AI Operator 없이 인증서 관리
기본적으로 Red Hat OpenShift AI Operator는 신뢰할 수 있는 CA 번들이 포함되어 클러스터의 모든 예약되지 않은 네임스페이스에 적용되는 odh-trusted-ca-bundle
ConfigMap을 관리합니다. Operator는 CA 번들을 변경할 때마다 이 ConfigMap을 자동으로 업데이트합니다.
예를 들어 Ansible 자동화를 사용하여 신뢰할 수 있는 CA 번들을 개별적으로 관리하려는 경우 Red Hat OpenShift AI Operator의 자동 업데이트를 방지하기 위해 이 기본 동작을 비활성화할 수 있습니다.
사전 요구 사항
- OpenShift 클러스터에 대한 클러스터 관리자 권한이 있습니다.
프로세스
-
OpenShift 웹 콘솔에서 Operator
설치된 Operator 를 클릭한 다음 Red Hat OpenShift AI Operator 를 클릭합니다. - DSC 초기화 탭을 클릭합니다.
- default-dsci 오브젝트를 클릭합니다.
- YAML 탭을 클릭합니다.
spec
섹션에서 다음과 같이trustedCABundle
의managementState
필드 값을Unmanaged
로 변경합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow spec: trustedCABundle: managementState: Unmanaged
spec: trustedCABundle: managementState: Unmanaged
저장을 클릭합니다.
managementState
를Managed
에서Unmanaged
로 변경하면customCABundle
필드가 수정되지만odh-trusted-ca-bundle
ConfigMap은 제거되지 않습니다.
검증
spec
섹션에서trustedCABundle
의customCABundle
필드 값을 설정합니다. 예를 들면 다음과 같습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow spec: trustedCABundle: managementState: Unmanaged customCABundle: example123
spec: trustedCABundle: managementState: Unmanaged customCABundle: example123
- 저장을 클릭합니다.
-
워크로드
ConfigMap 을 클릭합니다. - 프로젝트 목록에서 프로젝트를 선택합니다.
-
odh-trusted-ca-bundle
ConfigMap을 클릭합니다. -
YAML 탭을 클릭하고
customCABundle
필드의 값이 업데이트되지 않았는지 확인합니다.