Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

11.9. 将自定义证书重新引入到集群中

您可以将自定义 master 和自定义路由器证书重新创建到现有的 OpenShift Container Platform 集群中。

11.9.1. 将自定义 Master 证书重新引入到集群中

重新引进自定义证书

  1. 编辑 Ansible 清单文件,以设置 openshift_master_overwrite_named_certificates=true
  2. 使用 openshift_master_named_certificates 参数指定证书的路径。

    openshift_master_overwrite_named_certificates=true
    openshift_master_named_certificates=[{"certfile": "/path/on/host/to/crt-file", "keyfile": "/path/on/host/to/key-file", "names": ["public-master-host.com"], "cafile": "/path/on/host/to/ca-file"}] 1
    1
    到一个 master API 证书的路径。如有必要,将组成 证书链 的所有必需文件串联为提供给 certFile 参数的证书文件。
  3. 进入 playbook 目录并运行以下 playbook:

    ansible-playbook /usr/share/ansible/openshift-ansible/playbooks/redeploy-certificates.yml
  4. 如果您使用命名的证书:

    1. 更新每个 master 节点上的 master-config.yaml 文件中的证书参数
    2. 重启 OpenShift Container Platform master 服务以应用更改。

      # master-restart api
      # master-restart controllers