搜索

1.18.9.2. 了解联邦信任域参数

download PDF

联邦中的每个网格都必须有自己的唯一信任域。这个值用于在 ServiceMeshPeer 资源中配置 mesh federation。

kind: ServiceMeshControlPlane
metadata:
  name: red-mesh
  namespace: red-mesh-system
spec:
  security:
    trust:
      domain: red-mesh.local
表 1.9. 联邦安全参数
参数描述默认值
spec:
  security:
    trust:
      domain:

用于为网格指定信任域的唯一名称。域对于联邦中的每个网格都必须是唯一的。

<mesh-name>.local

N/A

控制台的步骤

按照以下步骤,使用 OpenShift Container Platform Web 控制台编辑 ServiceMeshControlPlane。本例使用 red-mesh 作为示例。

  1. 以具有 cluster-admin 角色的用户身份登录到 OpenShift Container Platform Web 控制台。
  2. 导航到 Operators Installed Operators
  3. Project 菜单,选择安装 Service Mesh control plane 的项目。例如: red-mesh-system
  4. 点 Red Hat OpenShift Service Mesh Operator。
  5. Istio Service Mesh Control Plane 选项卡中,点击 ServiceMeshControlPlane 的名称,如 red-mesh
  6. Create ServiceMeshControlPlane Details 页中,点 YAML 修改您的配置。
  7. 修改 ServiceMeshControlPlane 以添加联合入口和出口网关,并指定信任域。
  8. 点击 Save

通过 CLI 操作的步骤

按照以下步骤使用命令行创建或编辑 ServiceMeshControlPlane。本例使用 red-mesh 作为示例。

  1. 以具有 cluster-admin 角色的用户身份登录 OpenShift Container Platform CLI。输入以下命令。然后在提示时输入您的用户名和密码。

    $ oc login --username=<NAMEOFUSER> https://<HOSTNAME>:6443
  2. 切换到安装 Service Mesh control plane 的项目,如 red-mesh-system。

    $ oc project red-mesh-system
  3. 编辑 ServiceMeshControlPlane 文件,添加联合入口和出口网关,并指定信任域。
  4. 运行以下命令编辑 Service Mesh control plane,其中 red-mesh-system 是系统命名空间,red-meshServiceMeshControlPlane 对象的名称:

    $ oc edit -n red-mesh-system smcp red-mesh
  5. 输入以下命令,其中 red-mesh-system 是系统命名空间,以查看 Service Mesh control plane 安装的状态。

    $ oc get smcp -n red-mesh-system

    当 READY 列指出所有组件都已就绪时,安装成功完成。

    NAME       READY   STATUS            PROFILES      VERSION   AGE
    red-mesh   10/10   ComponentsReady   ["default"]   2.1.0     4m25s
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.