搜索

11.9. 将自定义证书重新引入到集群中

download PDF

您可以将自定义 master 和自定义路由器证书重新创建到现有的 OpenShift Container Platform 集群中。

11.9.1. 将自定义 Master 证书重新引入到集群中

重新引进自定义证书

  1. 编辑 Ansible 清单文件,以设置 openshift_master_overwrite_named_certificates=true
  2. 使用 openshift_master_named_certificates 参数指定证书的路径。

    openshift_master_overwrite_named_certificates=true
    openshift_master_named_certificates=[{"certfile": "/path/on/host/to/crt-file", "keyfile": "/path/on/host/to/key-file", "names": ["public-master-host.com"], "cafile": "/path/on/host/to/ca-file"}] 1
    1
    到一个 master API 证书的路径。如有必要,将组成 证书链 的所有必需文件串联为提供给 certFile 参数的证书文件。
  3. 进入 playbook 目录并运行以下 playbook:

    ansible-playbook /usr/share/ansible/openshift-ansible/playbooks/redeploy-certificates.yml
  4. 如果您使用命名的证书:

    1. 更新每个 master 节点上的 master-config.yaml 文件中的证书参数
    2. 重启 OpenShift Container Platform master 服务以应用更改。

      # master-restart api
      # master-restart controllers
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.