11.9. 将自定义证书重新引入到集群中
您可以将自定义 master 和自定义路由器证书重新创建到现有的 OpenShift Container Platform 集群中。
11.9.1. 将自定义 Master 证书重新引入到集群中
重新引进自定义证书 :
-
编辑 Ansible 清单文件,以设置
openshift_master_overwrite_named_certificates=true
。 使用
openshift_master_named_certificates
参数指定证书的路径。openshift_master_overwrite_named_certificates=true openshift_master_named_certificates=[{"certfile": "/path/on/host/to/crt-file", "keyfile": "/path/on/host/to/key-file", "names": ["public-master-host.com"], "cafile": "/path/on/host/to/ca-file"}] 1
进入 playbook 目录并运行以下 playbook:
ansible-playbook /usr/share/ansible/openshift-ansible/playbooks/redeploy-certificates.yml
如果您使用命名的证书:
- 更新每个 master 节点上的 master-config.yaml 文件中的证书参数。
重启 OpenShift Container Platform master 服务以应用更改。
# master-restart api # master-restart controllers