2.2. DataVolume 导入的 TLS 证书
2.2.1. 添加用于身份验证 DataVolume 导入的 TLS 证书
registry 或 HTTPS 端点的 TLS 证书必须添加到 ConfigMap 中才可从这些源导入数据。该 ConfigMap 必须存在于目标 DataVolume 的命名空间中。
通过引用 TLS 证书的相对文件路径来创建 ConfigMap。
流程
确定您处于正确的命名空间中。ConfigMap 只有位于相同命名空间中才可被 DataVolume 引用。
$ oc get ns
创建 ConfigMap:
$ oc create configmap <configmap-name> --from-file=</path/to/file/ca.pem>
2.2.2. 示例:从 TLS 证书创建的 ConfigMap
以下示例是从 ca.pem
TLS 证书创建的 ConfigMap。
apiVersion: v1 kind: ConfigMap metadata: name: tls-certs data: ca.pem: | -----BEGIN CERTIFICATE----- ... <base64 encoded cert> ... -----END CERTIFICATE-----