11.7. 确保无缝 CA 轮转


确保无缝 CA 轮转至关重要,以避免服务停机或处理紧急情况。

先决条件

  • 在 OpenShift Container Platform 上具有集群管理员权限,或者具有 Red Hat OpenShift Service on AWS 或 OpenShift Dedicated 的集群或专用管理员权限。
  • 已安装 OpenShift Serverless Operator。
  • 您已为 Red Hat OpenShift 安装了 cert-manager Operator。
  • 已安装 OpenShift (oc) CLI。

流程

  1. 创建 CA 证书。
  2. 将新 CA 证书的公钥添加到 CA 信任捆绑包中。

    确保您也保留现有 CA 的公钥。

  3. 确保所有客户端都使用最新的 CA 信任捆绑包。

    Knative Eventing 组件自动重新载入更新的 CA 信任捆绑包。对于使用信任捆绑包的自定义工作负载,请根据需要重新加载或重启它们。

  4. 更新 knative-eventing-ca-issuer ClusterIssuer,以引用包含在第 1 步中创建的 CA 证书的 secret。
  5. 强制 cert-manager 续订 knative-eventing 命名空间中的 证书。

    有关 cert-manager 的更多信息,请参阅 用户操作触发的 Reissuance

  6. 当 CA 轮转完全完成后,从信任捆绑包配置映射中删除旧 CA 的公钥。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.