7.4. 更新对等 pod 配置映射
您必须为机密容器更新对等 pod 配置映射。
注意
将安全引导设置为 true 以默认启用。默认值为 false,这代表存在安全风险。
流程
根据以下示例创建
peer-pods-cm.yaml清单文件:apiVersion: v1 kind: ConfigMap metadata: name: peer-pods-cm namespace: openshift-sandboxed-containers-operator data: CLOUD_PROVIDER: "libvirt" DISABLECVM: "false" AA_KBC_PARAMS: "cc_kbc::https://${TRUSTEE_HOST}"1 - 1
- 指定 Trustee 路由的主机名。
运行以下命令来创建配置映射:
$ oc apply -f peer-pods-cm.yaml运行以下命令重启
peerpodconfig-ctrl-caa-daemon守护进程集:$ oc set env ds/peerpodconfig-ctrl-caa-daemon \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"