1.2.2. 在部署新的传感器时将 Sensor 配置为信任自定义证书
先决条件
- 您已下载 Sensor 捆绑包。
流程
如果您使用
sensor.sh脚本:解压 Sensor 捆绑包:
$ unzip -d sensor sensor-<cluster_name>.zip运行
sensor.sh脚本:$ ./sensor/sensor.sh当您运行传感器(
./sensor/sensor/sensor.sh)脚本时,证书会被自动应用。在运行sensor.sh脚本前,您还可以将额外的自定义证书放在sensor/additional-cas/目录中。
如果您不使用
sensor.sh脚本:解压 Sensor 捆绑包:
$ unzip -d sensor sensor-<cluster_name>.zip运行以下命令来创建 secret:
$ ./sensor/ca-setup-sensor.sh -d sensor/additional-cas/1 - 1
- 使用
-d选项指定包含自定义证书的目录。
注意如果得到 "secret already exists" 错误消息,请使用
-u选项重新运行脚本:$ ./sensor/ca-setup-sensor.sh -d sensor/additional-cas/ -u- 使用 YAML 文件继续 Sensor 部署。