11.2. 为 Eventing 创建 ClusterIssuer 资源


ClusterIssuers 是代表证书颁发机构(CA)的 Kubernetes 资源,它可以通过遵循证书签名请求来生成签名证书。

先决条件

  • 在 OpenShift Container Platform 上具有集群管理员权限,或者具有 Red Hat OpenShift Service on AWS 或 OpenShift Dedicated 的集群或专用管理员权限。
  • 已安装 OpenShift Serverless Operator。
  • 您已为 Red Hat OpenShift 安装了 cert-manager Operator。
  • 已安装 OpenShift (oc) CLI。

流程

  1. 创建 knative-eventing-ca-issuer ClusterIssuer 资源,如下所示:

    每个 Eventing 组件都使用这个签发者来发布其服务器的证书。

    apiVersion: cert-manager.io/v1
    kind: ClusterIssuer
    metadata:
      name: knative-eventing-ca-issuer
    spec:
      ca:
        secretName: knative-eventing-ca 1
    1
    cert-manager 命名空间中的 secretName 值(默认为 Red Hat OpenShift 的 cert-manager Operator)包含 Knative Eventing 组件可以使用的证书。
    注意

    ClusterIssuer 名称必须是 knative-eventing-ca-issuer

  2. 运行以下命令来应用 ClusterIssuer 资源:

    $ oc apply -f <filename>
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.