第 57 章 certificateAuthority 模式参考


使用于: KafkaSpec

配置在集群中使用 TLS 证书的配置。这适用于用于集群中内部通信的证书,以及用于通过 Kafka.spec.kafka.listeners.tls 进行客户端访问的证书。

Expand
属性属性类型描述

generateCertificateAuthority

布尔值

如果为 true,则会自动生成证书颁发机构证书。否则,用户需要为 Secret 提供 CA 证书。默认为 true。

generateSecretOwnerReference

布尔值

如果为 true,Cluster 和 Client CA Secrets 会配置 ownerReference 设置为 Kafka 资源。如果为 true 时删除了 Kafka 资源,则 CA Secret 也会被删除。如果为 false,则禁用 ownerReference。如果 Kafka 资源在 false 时被删除,则保留 CA Secret 并可供重复使用。默认为 true

validityDays

整数

生成的证书的天数应有效。默认值为 365。

renewalDays

整数

证书续订周期中的天数。这是证书过期前可以执行续订操作的天数。当 generateCertificateAuthority 为 true 时,这会导致生成新证书。当 generateCertificateAuthority 为 true 时,这会导致额外的日志记录级别在 WARN 级别有关待处理证书过期的情况。默认值为 30。

certificateExpirationPolicy

字符串( [replace-key, renew-certificate] 之一)

在生成 CertificateAuthority=true 时,如何处理 CA 证书过期。默认值是生成的新 CA 证书,以使用现有的私钥。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat