11.2.5. CA Secret での ownerReference の無効化

デフォルトでは、クラスターおよびクライアント CA Secret は、Kafka カスタムリソースに設定される ownerReference プロパティーで作成されます。つまり、Kafka カスタムリソースが削除されると、OpenShift によって CA シークレットも削除(ガベッジコレクション)されます。

新しいクラスターでCAを再利用したい場合は、Kafkaの設定でClusterおよびClient CA SecretsのgenerateSecretOwnerReferenceプロパティをfalseに設定することで、ownerReferenceを無効にすることができます。ownerReference が無効になっていると、対応する Kafka カスタムリソースが削除されると、CA Secret は OpenShift によって削除されません。

クラスターおよびクライアント CA の ownerReference が無効になっている Kafka 設定の例

apiVersion: kafka.strimzi.io/v1beta2
kind: Kafka
# ...
spec:
# ...
  clusterCa:
    generateSecretOwnerReference: false
  clientsCa:
    generateSecretOwnerReference: false
# ...