第 57 章 certificateAuthority 模式参考
使用于: KafkaSpec
配置在集群中使用 TLS 证书的配置。这适用于用于集群中内部通信的证书,以及用于通过 Kafka.spec.kafka.listeners.tls
进行客户端访问的证书。
属性 | 属性类型 | 描述 |
---|---|---|
generateCertificateAuthority | 布尔值 | 如果为 true,则会自动生成证书颁发机构证书。否则,用户需要为 Secret 提供 CA 证书。默认为 true。 |
generateSecretOwnerReference | 布尔值 |
如果为 |
validityDays | 整数 | 生成的证书的天数应有效。默认值为 365。 |
renewalDays | 整数 |
证书续订周期中的天数。这是证书过期前可以执行续订操作的天数。当 |
certificateExpirationPolicy | 字符串( [replace-key, renew-certificate] 之一) |
在生成 |