第 7 章 cert-manager Operator for Red Hat OpenShift

7.1. cert-manager Operator for Red Hat OpenShift overview

Red Hat OpenShift 的 cert-manager Operator 是一个集群范围的服务,可提供应用程序证书生命周期管理。Red Hat OpenShift 的 cert-manager Operator 允许您与外部证书颁发机构集成并提供证书置备、续订和停用。

重要

Red Hat OpenShift 的 cert-manager Operator 只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。

有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围

7.1.1. 关于 Red Hat OpenShift 的 cert-manager Operator

cert-manager 项目在 Kubernetes API 中引入了证书颁发机构和证书作为资源类型,从而能够根据集群中工作的开发人员提供证书。Red Hat OpenShift 的 cert-manager Operator 提供了一种支持的方法,可将 cert-manager 集成到 OpenShift Container Platform 集群中。

Red Hat OpenShift 的 cert-manager Operator 提供了以下功能:

  • 支持与外部证书颁发机构集成
  • 管理证书的工具
  • 开发人员能够自助使用证书
  • 自动证书续订
重要

不要试图在集群中使用多个 cert-manager Operator。如果集群中安装了社区 cert-manager Operator,则必须在为 Red Hat OpenShift 安装 cert-manager Operator 前卸载它。

7.1.2. 证书请求方法

对于 Red Hat OpenShift,可以使用 cert-manager Operator 请求证书:

使用 cert-manager.io/CertificateRequest 对象
使用此方法,服务开发人员会创建一个 CertificateRequest 对象,其有效的 issuerRef 指向配置的签发者(由服务基础架构管理员配置)。服务基础架构管理员随后接受或拒绝证书请求。只有接受的证书请求才会创建对应的证书。
使用 cert-manager.io/Certificate 对象
使用此方法时,服务开发人员使用有效的 issuerRef 创建一个 Certificate 对象,并从指向证书对象的 secret 获取 Certificate

7.1.3. 其他资源