Configurare un gestore esterno dei certificati
Se nel cluster Kubernetes esiste già un cert manager, è necessario eseguire alcuni passaggi preliminari in modo che Astra Control Center non installi il proprio cert manager.
-
Verificare che sia installato un gestore dei certificati:
Esempio di risposta:
cert-manager essential-cert-manager-84446f49d5-sf2zd 1/1 Running 0 6d5h cert-manager essential-cert-manager-cainjector-66dc99cc56-9ldmt 1/1 Running 0 6d5h cert-manager essential-cert-manager-webhook-56b76db9cc-fjqrq 1/1 Running 0 6d5h
-
Creare una coppia certificato/chiave per
astraAddress
FQDN:Esempio di risposta:
Generating a 2048 bit RSA private key ..................+++ ........................................+++ writing new private key to 'tls.key'
-
Creare un segreto con i file generati in precedenza:
Esempio di risposta:
secret/selfsigned-tls created
-
Creare un
ClusterIssuer
file che è esattamente il seguente, ma include la posizione dello spazio dei nomi in cui si trova ilcert-manager
i pod sono installati:Esempio di risposta:
clusterissuer.cert-manager.io/astra-ca-clusterissuer created
-
Verificare che il
ClusterIssuer
è venuto in su correttamente.Ready
deve essereTrue
prima di procedere:Esempio di risposta:
NAME READY AGE astra-ca-clusterissuer True 9s
-
Completare il "Processo di installazione di Astra Control Center". Esiste un "Fase di configurazione richiesta per il cluster Astra Control Center YAML" In cui si modifica il valore CRD per indicare che il gestore dei certificati è installato esternamente. È necessario completare questa fase durante l'installazione in modo che Astra Control Center riconosca il cert manager esterno.