9.4. 사용자 정의 CA 번들에 인증서 추가


OpenShift 클러스터 전체 번들과 별도의 사용자 정의 CA 번들에 자체 서명 인증서를 추가할 수 있습니다.

이 방법은 구성 요소가 자체 서명된 인증서가 필요한 외부 리소스에 액세스해야 하는 시나리오에 적합합니다. 예를 들어 데이터 사이언스 파이프라인에 S3 호환 오브젝트 스토리지에 액세스하도록 자체 서명된 인증서를 추가해야 할 수 있습니다.

사전 요구 사항

  • 자체 서명된 인증서를 생성하고 파일에 인증서를 저장했습니다. 예를 들어 OpenSSL을 사용하여 인증서를 생성하고 example-ca.crt 라는 파일에 저장했습니다.
  • Red Hat OpenShift AI가 설치된 OpenShift 클러스터에 대한 클러스터 관리자 액세스 권한이 있어야 합니다.
  • OpenShift CLI(명령줄 인터페이스)를 설치했습니다. OpenShift CLI 설치를 참조하십시오.

프로세스

  1. OpenShift에 로그인합니다.
  2. Operators 설치된 Operator 를 클릭한 다음 Red Hat OpenShift AI Operator를 클릭합니다.
  3. DSC 초기화 탭을 클릭합니다.
  4. default-dsci 오브젝트를 클릭합니다.
  5. YAML 탭을 클릭합니다.
  6. spec.trustedCABundle 섹션에서 다음 예와 같이 customCABundle 필드에 사용자 정의 인증서를 추가합니다.

    spec:
      trustedCABundle:
        managementState: Managed
        customCABundle: |
          -----BEGIN CERTIFICATE-----
          examplebundle123
          -----END CERTIFICATE-----
    Copy to Clipboard Toggle word wrap
  7. 저장을 클릭합니다.

Red Hat OpenShift AI Operator는 customCABundle 필드에 수행된 변경 사항을 반영하도록 ConfigMap을 자동으로 업데이트합니다. 다음 예와 같이 인증서가 포함된 odh-ca-bundle.crt 파일을 odh-trusted-ca-bundle ConfigMap에 추가합니다.

apiVersion: v1
kind: ConfigMap
metadata:
  labels:
    app.kubernetes.io/part-of: opendatahub-operator
    config.openshift.io/inject-trusted-cabundle: 'true'
  name: odh-trusted-ca-bundle
data:
  ca-bundle.crt: |
    <BUNDLE OF CLUSTER-WIDE CERTIFICATES>
  odh-ca-bundle.crt: |
    <BUNDLE OF CUSTOM CERTIFICATES>
Copy to Clipboard Toggle word wrap

검증

다음 명령을 실행하여 예약되지 않은 네임스페이스에 odh-trusted-ca-bundle ConfigMap이 포함되어 있고 ConfigMap에 customCABundle 값이 포함되어 있는지 확인합니다. 다음 명령에서 example-namespace 는 예약되지 않은 네임스페이스이며 examplebundle123customCABundle 값입니다.

oc get configmap odh-trusted-ca-bundle -n example-namespace -o yaml | grep examplebundle123
Copy to Clipboard Toggle word wrap
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat