Modificare il certificato TLS di un’istanza su Kubernetes

Questa pagina descrive come modificare il certificato TLS di un’istanza su Kubernetes

Prerequisiti tecnici

Disporre dei file tls.crt e tls.key corrispondenti al certificato e alla chiave.

La chiave non deve essere cifrata.

Modificare il certificato TLS dell’istanza

  1. Creare un secret Kubernetes affinché l’ingress-controller possa utilizzarlo:

    kubectl create secret tls cyberwatch-tls --cert=tls.crt --key=tls.key -n cyberwatch
    
  2. Modificare questa sezione nel file values.yml di Helm:

    ingress:
    enabled: true
    ingressClassName: nginx
    host: cyberwatch.local # FQDN
    tls:
       enabled: true # Remplace la ligne selfSigned
       secret: cyberwatch-tls
    
  3. Eseguire il comando per eliminare i deployment di Cyberwatch:

    for deployment in $(kubectl -n cyberwatch get deployments.apps -o jsonpath='{.items[*].metadata.name}'); do
      kubectl -n cyberwatch delete deployments.apps $deployment;
    done
    kubectl -n cyberwatch delete statefulsets.apps db redis elasticsearch
    
  4. Verificare che tutti i pod siano stati eliminati:

    kubectl -n cyberwatch get pods
    
  5. Applicare le modifiche con Helm:

    helm -n cyberwatch upgrade cyberwatch oci://harbor.cyberwatch.fr/cbw-on-premise/cyberwatch-chart -f values.yml