11.6. CA 신뢰 번들에 자체 서명된 ClusterIssuer 리소스 추가
SelfSigned
ClusterIssuer
리소스를 사용하는 경우 Eventing CA 신뢰 번들에 CA를 추가할 수 있습니다.
사전 요구 사항
- OpenShift Container Platform에 대한 클러스터 관리자 권한이 있거나 AWS 또는 OpenShift Dedicated의 Red Hat OpenShift Service에 대한 클러스터 또는 전용 관리자 권한이 있습니다.
- OpenShift Serverless Operator를 설치했습니다.
- cert-manager Operator for Red Hat OpenShift가 설치되어 있습니다.
-
OpenShift(
oc
) CLI가 설치되어 있습니다.
프로세스
다음 명령을 실행하여 Red Hat OpenShift 네임스페이스(기본값:
cert-manager
certificate)의 cert-manager Operator의knative-eventing-ca
시크릿에서 CA를 내보냅니다.$ oc get secret -n cert-manager knative-eventing-ca -o=jsonpath='{.data.ca\.crt}' | base64 -d > ca.crt
다음 명령을 실행하여
knative-eventing
네임스페이스에 CA 신뢰 번들을 생성합니다.$ oc create configmap -n knative-eventing my-org-selfsigned-ca-bundle --from-file=ca.crt
다음 명령을 실행하여
ConfigMap
에 레이블을 지정합니다.$ oc label configmap -n knative-eventing my-org-selfsigned-ca-bundle networking.knative.dev/trust-bundle=true