11.2. Eventing에 대한 ClusterIssuer 리소스 생성
ClusterIssuers
는 인증서 서명 요청을 준수하여 서명된 인증서를 생성할 수 있는 CA(인증 기관)를 나타내는 Kubernetes 리소스입니다.
사전 요구 사항
- OpenShift Container Platform에 대한 클러스터 관리자 권한이 있거나 AWS 또는 OpenShift Dedicated의 Red Hat OpenShift Service에 대한 클러스터 또는 전용 관리자 권한이 있습니다.
- OpenShift Serverless Operator를 설치했습니다.
- cert-manager Operator for Red Hat OpenShift가 설치되어 있습니다.
-
OpenShift(
oc
) CLI가 설치되어 있습니다.
프로세스
다음과 같이
knative-eventing-ca-issuer
ClusterIssuer
리소스를 생성합니다.모든 Eventing 구성 요소는 이 발행자를 사용하여 서버의 인증서를 발급합니다.
apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: knative-eventing-ca-issuer spec: ca: secretName: knative-eventing-ca 1
- 1
cert-manager
네임스페이스의secretName
값(Red Hat OpenShift의 cert-manager Operator의 기본값)에는 Knative Eventing 구성 요소에서 사용할 수 있는 인증서가 포함되어 있습니다.
참고ClusterIssuer
이름은knative-eventing-ca-issuer
여야 합니다.다음 명령을 실행하여
ClusterIssuer
리소스를 적용합니다.$ oc apply -f <filename>