Konfigurieren Sie einen externen Zertifikaten-Manager
Wenn bereits ein Cert Manager in Ihrem Kubernetes Cluster vorhanden ist, müssen Sie einige erforderliche Schritte durchführen, damit Astra Control Center keinen eigenen Cert Manager installiert.
-
Vergewissern Sie sich, dass ein Zertifikaten-Manager installiert ist:
Beispielantwort:
cert-manager essential-cert-manager-84446f49d5-sf2zd 1/1 Running 0 6d5h cert-manager essential-cert-manager-cainjector-66dc99cc56-9ldmt 1/1 Running 0 6d5h cert-manager essential-cert-manager-webhook-56b76db9cc-fjqrq 1/1 Running 0 6d5h
-
Erstellen Sie ein Zertifikat-/Schlüsselpaar für das
astraAddress
FQDN:Beispielantwort:
Generating a 2048 bit RSA private key ..................+++ ........................................+++ writing new private key to 'tls.key'
-
Erstellen eines Geheimnisses mit zuvor generierten Dateien:
Beispielantwort:
secret/selfsigned-tls created
-
Erstellen Sie ein
ClusterIssuer
Datei, die genau die folgenden ist, aber den Namespace-Speicherort enthält, wo Ihrcert-manager
Pods sind installiert:Beispielantwort:
clusterissuer.cert-manager.io/astra-ca-clusterissuer created
-
Überprüfen Sie das
ClusterIssuer
Ist richtig aufgekommen.Ready
Muss seinTrue
Bevor Sie fortfahren können:Beispielantwort:
NAME READY AGE astra-ca-clusterissuer True 9s
-
Füllen Sie die aus "Astra Control Center-Installationsprozess". Es gibt ein "Erforderlicher Konfigurationsschritt für den Astra Control Center-Cluster YAML" In dem Sie den CRD-Wert ändern, um anzuzeigen, dass der Zertifikaten-Manager extern installiert ist. Sie müssen diesen Schritt während der Installation abschließen, damit das Astra Control Center den externen Zertifikaten-Manager erkennt.