11.2. 为 Eventing 创建 ClusterIssuer 资源
ClusterIssuers
是代表证书颁发机构(CA)的 Kubernetes 资源,它可以通过遵循证书签名请求来生成签名证书。
先决条件
- 在 OpenShift Container Platform 上具有集群管理员权限,或者具有 Red Hat OpenShift Service on AWS 或 OpenShift Dedicated 的集群或专用管理员权限。
- 已安装 OpenShift Serverless Operator。
- 您已为 Red Hat OpenShift 安装了 cert-manager Operator。
-
已安装 OpenShift (
oc
) CLI。
流程
创建
knative-eventing-ca-issuer
ClusterIssuer
资源,如下所示:每个 Eventing 组件都使用这个签发者来发布其服务器的证书。
apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: knative-eventing-ca-issuer spec: ca: secretName: knative-eventing-ca 1
- 1
cert-manager
命名空间中的secretName
值(默认为 Red Hat OpenShift 的 cert-manager Operator)包含 Knative Eventing 组件可以使用的证书。
注意ClusterIssuer
名称必须是knative-eventing-ca-issuer
。运行以下命令来应用
ClusterIssuer
资源:$ oc apply -f <filename>