2.5. 删除集群范围代理
您可以使用 ROSA CLI 删除集群范围代理。删除集群后,您还应删除添加到集群的任何信任捆绑包。
2.5.1. 使用 CLI 删除集群范围代理 复制链接链接已复制到粘贴板!
您必须使用 ROSA CLI rosa 从集群中删除代理地址。
先决条件
- 您必须具有集群管理员特权。
-
已安装 ROSA CLI (
rosa)。
流程
使用
rosa edit命令修改代理。您必须将空字符串传递给--http-proxy和--https-proxy参数,才能清除集群中的代理:rosa edit cluster -c <cluster_name> --http-proxy "" --https-proxy ""
$ rosa edit cluster -c <cluster_name> --http-proxy "" --https-proxy ""Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意虽然代理可能只使用其中一个代理参数,但空字段将被忽略,因此将空字符串传递给
-http-proxy 和--https-proxy参数不会造成任何问题。输出示例
I: Updated cluster <cluster_name>
I: Updated cluster <cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
您可以使用
rosa describe命令验证代理是否已从集群中删除:$ rosa describe cluster -c <cluster_name>
$ rosa describe cluster -c <cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在删除前,代理 IP 会显示在 proxy 部分:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 删除代理后,代理部分会被删除:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
2.5.2. 删除 Red Hat OpenShift Service on AWS 集群上的证书颁发机构 复制链接链接已复制到粘贴板!
您可以使用 ROSA CLI 从集群中删除证书颁发机构(CA )。
先决条件
- 您必须具有集群管理员特权。
-
已安装 ROSA CLI (
rosa)。 - 集群添加了证书颁发机构。
流程
使用
rosa edit命令修改 CA 信任捆绑包。您必须将空字符串传递给--additional-trust-bundle-file参数,以便从集群中清除信任捆绑包:rosa edit cluster -c <cluster_name> --additional-trust-bundle-file ""
$ rosa edit cluster -c <cluster_name> --additional-trust-bundle-file ""Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
I: Updated cluster <cluster_name>
I: Updated cluster <cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
您可以使用
rosa describe命令验证信任捆绑包是否已从集群中删除:$ rosa describe cluster -c <cluster_name>
$ rosa describe cluster -c <cluster_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在删除前,会显示额外的信任捆绑包部分,以便将其值用于安全目的:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 删除代理后,额外的信任捆绑包会被删除:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow