4.3. 部署禁用 TLS 的 RHOSO


在 OpenShift (RHOSO)上部署 Red Hat OpenStack Services 时,会默认启用 TLS。但是,如果需要,您可以禁用 TLS。

注意

您可以在可正常工作的 RHOSO 环境中重新启用 TLS,且中断最小。

流程

  1. 在工作站上打开 OpenStackControlPlane 自定义资源(CR)文件 openstack_control_plane.yaml
  2. spec 配置中添加以下 tls 配置(如果尚不存在):

    spec:
      tls:
        ingress:
          enabled: false
        podLevel:
          enabled: false
  3. 更新 control plane:

    $ oc apply -f openstack_control_plane.yaml -n openstack
  4. 为 data plane 上的每个节点打开 OpenStackDataPlaneNodeSet CR 文件,并通过将 spec.tlsEnabled 设置为 false 来禁用 TLS:

    apiVersion: dataplane.openstack.org/v1beta1
    kind: OpenStackDataPlaneNodeSet
    metadata:
      name: <node_set_name>
      namespace: openstack
    spec:
      tlsEnabled: false
    • <node_set_name > 替换为节点所属的 OpenStackDataPlaneNodeSet CR 的名称。
  5. 保存更新的 OpenStackDataPlaneNodeSet CR 文件并应用更新:

    $ oc apply -f openstack_data_plane.yaml -n openstack
  6. 验证每个节点集合中是否禁用了 TLS:

    $ oc get openstackdataplanenodeset <node_set_name> -n openstack -o json | jq .items[0].spec.tlsEnabled
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部