1.6. 自定义 CA 证书的续订
Cluster Operator 现在可以检测用户提供的自定义 CA 证书。当您续订自定义证书时,Cluster Operator 将执行 ZooKeeper、Kafka 和其他组件的滚动更新以信任新的 CA 证书。
如果您使用自己的证书,Cluster Operator 不会自动续订它们。相反,您需要编辑现有的 Secret 来添加新的 CA 证书并更新证书生成注解值。该注解被设置为一个更高的增量值,以便 Cluster Operator 在续订过程中使用最新的证书。
使用新 CA 证书更新的 secret 配置示例
apiVersion: v1
kind: Secret
data:
ca.crt: GCa6LS3RTHeKFiFDGBOUDYFAZ0F...
metadata:
annotations:
strimzi.io/ca-cert-generation: "1"
labels:
strimzi.io/cluster: my-cluster
strimzi.io/kind: Kafka
name: my-cluster-cluster-ca-cert
#...
type: Opaque
请参阅 续订您自己的 CA 证书。