1.6. 自定义 CA 证书的续订


Cluster Operator 现在可以检测用户提供的自定义 CA 证书。当您续订自定义证书时,Cluster Operator 将执行 ZooKeeper、Kafka 和其他组件的滚动更新以信任新的 CA 证书。

如果您使用自己的证书,Cluster Operator 不会自动续订它们。相反,您需要编辑现有的 Secret 来添加新的 CA 证书并更新证书生成注解值。该注解被设置为一个更高的增量值,以便 Cluster Operator 在续订过程中使用最新的证书。

使用新 CA 证书更新的 secret 配置示例

apiVersion: v1
kind: Secret
data:
  ca.crt: GCa6LS3RTHeKFiFDGBOUDYFAZ0F... 
1

metadata:
  annotations:
    strimzi.io/ca-cert-generation: "1" 
2

  labels:
    strimzi.io/cluster: my-cluster
    strimzi.io/kind: Kafka
  name: my-cluster-cluster-ca-cert
  #...
type: Opaque

1
base64 编码的 CA 证书
2
CA 证书生成注解值

请参阅 续订您自己的 CA 证书

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部