8.2. 添加证书
如果您必须使用不属于现有集群范围 CA 捆绑包的自签名证书,则有两个选项来配置证书:
将其添加到集群范围的 CA 捆绑包中。
当在多个服务间安全通信需要证书或者安全策略需要被信任集群时,此选项很有用。这个选项可确保集群中的所有服务和组件都自动信任证书。它简化了管理,因为证书在整个集群中都信任,从而避免了为每个服务单独配置证书。
将其添加到与 OpenShift 集群范围的捆绑包分开的自定义 CA 捆绑包中。
在以下情况下考虑这个选项:
- 限制范围:只有特定的服务需要证书,而不是整个集群。
- isolation :单独的自定义证书,防止更改全局配置。
- 避免全局影响:不会影响不需要证书的服务。
- 更易于管理:使管理特定服务的证书变得更加简单。