11.15.3. 配置证书轮转
配置证书轮转参数以替换现有证书。
11.15.3.1. 配置证书轮转 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以在 web 控制台中的 OpenShift Virtualization 安装过程中,或者在安装 HyperConverged 自定义资源(CR)后完成此操作。
流程
运行以下命令打开
HyperConvergedCR:$ oc edit hco -n openshift-cnv kubevirt-hyperconverged按照以下示例所示,编辑
spec.certConfig字段。要避免系统过载,请确保所有值都大于或等于 10 分钟。将所有值显示为符合 golangParseDuration格式的字符串。apiVersion: hco.kubevirt.io/v1beta1 kind: HyperConverged metadata: name: kubevirt-hyperconverged namespace: openshift-cnv spec: certConfig: ca: duration: 48h0m0s renewBefore: 24h0m0s1 server: duration: 24h0m0s2 renewBefore: 12h0m0s3 - 将 YAML 文件应用到集群。