3.2. 为扫描器返回内部证书


扫描程序具有一个内置证书,用于与中央通信。

RHACS 门户在 Scanner 证书即将过期时显示信息横幅。

注意

信息横幅仅显示证书到期日期前 15 天。

先决条件

  • 要重新发出证书,必须具有 ServiceIdentity 资源 的写入权限

流程

  1. 点击横幅链接下载 YAML 配置文件,该文件包含一个新的 OpenShift Container Platform secret,包括证书和密钥值。
  2. 将新的 YAML 配置文件应用到安装 Scanner 的集群。

    $ oc apply -f <secret_file.yaml>
    Copy to Clipboard Toggle word wrap
  3. 重启扫描器以应用更改。

3.2.1. 重启 Scanner 和 Scanner DB 容器

您可以通过删除 pod 来重启 Scanner 和 Scanner DB 容器。

流程

  • 要删除 Scanner 和 Scanner DB pod,请运行以下命令:

    • 在 OpenShift Container Platform 中:

      $ oc delete pod -n stackrox -l app=scanner; oc -n stackrox delete pod -l app=scanner-db
      Copy to Clipboard Toggle word wrap
    • 对于 Kubernetes:

      $ kubectl delete pod -n stackrox -l app=scanner; kubectl -n stackrox delete pod -l app=scanner-db
      Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部