7.5. 确保无缝 CA 轮转


确保无缝 CA 轮转对于避免服务停机或处理紧急情况至关重要。

流程

  1. 创建新的 CA 证书。
  2. 将新 CA 证书的公钥添加到 CA 信任捆绑包中,如 "Trust configuration for OpenShift Serverless Operator Serving components 和 Knative Services" 部分所述。保留现有 CA 的公钥。
  3. 确保所有客户端都已使用最新的 CA 信任捆绑包集合。OpenShift Serverless Serving 组件将自动重新载入更改的 CA 信任捆绑包。
  4. 如果您有自定义工作负载使用信任捆绑包,请重新加载或相应地重启它们。
  5. 更新 knative-serving-ca-issuer 集群签发者,以引用包含新 CA 证书的 secret。
  6. 等待 cert-manager 续订所有证书或强制它续订所有证书。如需更多信息,请参阅 cert-manager 文档。
  7. CA 轮转完全完成后,您可以从信任捆绑包 configmap 中删除旧 CA 的公钥。有足够的时间对所有组件应用更改。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.