Modificare il certificato TLS di un’istanza su Kubernetes
Questa pagina descrive come modificare il certificato TLS di un’istanza su Kubernetes
Prerequisiti tecnici
Disporre dei file tls.crt e tls.key corrispondenti al certificato e alla chiave.
La chiave non deve essere cifrata.
Modificare il certificato TLS dell’istanza
Creare un secret Kubernetes affinché l’ingress-controller possa utilizzarlo:
kubectl create secret tls cyberwatch-tls --cert=tls.crt --key=tls.key -n cyberwatchModificare questa sezione nel file
values.ymldi Helm:ingress: enabled: true ingressClassName: nginx host: cyberwatch.local # FQDN tls: enabled: true # Remplace la ligne selfSigned secret: cyberwatch-tlsEseguire il comando per eliminare i deployment di Cyberwatch:
for deployment in $(kubectl -n cyberwatch get deployments.apps -o jsonpath='{.items[*].metadata.name}'); do kubectl -n cyberwatch delete deployments.apps $deployment; done kubectl -n cyberwatch delete statefulsets.apps db redis elasticsearchVerificare che tutti i pod siano stati eliminati:
kubectl -n cyberwatch get podsApplicare le modifiche con Helm:
helm -n cyberwatch upgrade cyberwatch oci://harbor.cyberwatch.fr/cbw-on-premise/cyberwatch-chart -f values.yml