1.3.4.2. 轮转完整性 shield Webhook 证书(技术预览)


完成以下步骤以轮转完整性 shield Webhook 证书:

  1. 编辑 IntegrityShield 自定义资源,把 integrity-shield-operator-system 命名空间添加到 inScopeNamespaceSelector 设置中的命名空间排除列表中。运行以下命令编辑资源:

    oc edit integrityshield integrity-shield-server -n integrity-shield-operator-system
  2. 运行以下命令,删除包含 shield 证书的 secret:

    oc delete secret -n integrity-shield-operator-system ishield-server-tls
  3. 删除 Operator,以便重新创建 secret。确保 Operator pod 名称与系统中的 pod 名称匹配。运行以下命令:

    oc delete po -n integrity-shield-operator-system integrity-shield-operator-controller-manager-64549569f8-v4pz6
  4. 删除完整 shield 服务器 pod,以使用以下命令开始使用新证书:

    oc delete po -n integrity-shield-operator-system integrity-shield-server-5fbdfbbbd4-bbfbz
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.