2.8. olm 证书

管理

OpenShift Lifecycle Manager (OLM) 组件(olm-operatorcatalog-operator、packageserver marketplace-operator) 的所有证书均由系统管理。

通过 OLM 安装的 Operator 如果提供 API 服务,就可以为它们生成证书。packageserver 就是一个例子。

openshift-operator-lifecycle-manager 命名空间中的证书由 OLM 管理,但需要验证或修改 webhook 的 Operator 所使用的证书除外。

安装了验证或修改 Webhook 的 Operator 目前需要自己管理这些证书。它们不要求用户管理证书。

OLM 不会更新它在代理环境中管理的 Operator 证书。这些证书必须由用户通过订阅配置进行管理。。