2.4. 为 AMQ 代理连接创建 secret
如果要将任何 KIE 服务器连接到 AMQ 代理并使用 SSL 作为 AMQ 代理连接,您必须为连接创建一个 SSL 证书,并将其作为 secret 提供给 OpenShift 环境。
流程
生成名为
keystore.jks
的 SSL 密钥存储,该密钥存储带有用于 KIE Server 的 SSL 加密的私钥。有关如何创建带有自签名或购买 SSL 证书的密钥存储的更多信息,请参阅 生成 SSL 加密密钥和证书。注意在生产环境中,生成与 AMQ 代理连接的预期 URL 匹配的有效签名证书。
-
记录证书的名称。Red Hat Process Automation Manager 配置中此名称的默认值为
jboss
。 -
记录密钥存储文件的密码。Red Hat Process Automation Manager 配置中此名称的默认值为
mykeystorepass
。 使用
oc
命令从新密钥存储文件中生成名为broker-app-secret
的 secret:oc create secret generic broker-app-secret --from-file=keystore.jks
$ oc create secret generic broker-app-secret --from-file=keystore.jks
Copy to Clipboard Copied! Toggle word wrap Toggle overflow