This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.3.2. 为扫描器返回内部证书
扫描程序具有一个内置证书,用于与中央通信。
RHACS 门户在 Scanner 证书即将过期时显示信息横幅。
注意
信息横幅仅显示证书到期日期前 15 天。
先决条件
-
要重新发出证书,必须具有
ServiceIdentity资源的写入权限。
流程
- 点击横幅链接下载 YAML 配置文件,该文件包含一个新的 OpenShift Container Platform secret,包括证书和密钥值。
将新的 YAML 配置文件应用到安装 Scanner 的集群。
oc apply -f <secret_file.yaml>
$ oc apply -f <secret_file.yaml>Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 重启扫描器以应用更改。
3.2.1. 重启 Scanner 和 Scanner DB 容器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以通过删除 pod 来重启 Scanner 和 Scanner DB 容器。
流程
要删除 Scanner 和 Scanner DB pod,请运行以下命令:
在 OpenShift Container Platform 中:
oc delete pod -n stackrox -l app=scanner; oc -n stackrox delete pod -l app=scanner-db
$ oc delete pod -n stackrox -l app=scanner; oc -n stackrox delete pod -l app=scanner-dbCopy to Clipboard Copied! Toggle word wrap Toggle overflow 对于 Kubernetes:
kubectl delete pod -n stackrox -l app=scanner; kubectl -n stackrox delete pod -l app=scanner-db
$ kubectl delete pod -n stackrox -l app=scanner; kubectl -n stackrox delete pod -l app=scanner-dbCopy to Clipboard Copied! Toggle word wrap Toggle overflow