第 52 章 certificateAuthority 模式参考
使用于: KafkaSpec
配置在集群中使用 TLS 证书的配置。这适用于用于集群中内部通信的证书,以及用于通过 Kafka.spec.kafka.listeners.tls 进行客户端访问的证书。
| 属性 | Description |
|---|---|
| generateCertificateAuthority | 如果为 true,则会自动生成证书颁发机构证书。否则,用户需要为 Secret 提供 CA 证书。默认为 true。 |
| 布尔值 | |
| generateSecretOwnerReference |
如果为 |
| 布尔值 | |
| validityDays | 生成的证书的天数应有效。默认值为 365。 |
| 整数 | |
| renewalDays |
证书续订周期中的天数。这是证书过期前可以执行续订操作的天数。当 |
| 整数 | |
| certificateExpirationPolicy |
在生成 |
| 字符串( [replace-key, renew-certificate] 之一) |