Creazione di un segreto
È necessario creare un segreto per le destinazioni S3 che utilizzano un certificato autofirmato prima di creare un'ubicazione di memoria di backup.
Ogni volta che si crea un'ubicazione di memoria di backup per la memoria compatibile S3 , è possibile specificare un certificato per autenticare la connessione.
- Estrarre il certificato da un servizio conforme a S3 in un file. Utilizzare il comando
opensslper estrarre il certificato nel filetls.crt.Nota: assicurarsi che il nome file siatls.crt.openssl s_client -connect <s3-service-name>-<s3-service-namespace>.apps.<fusion-hostname>.<domainname>:443 -showcerts \ | sed -n '/BEGIN CERTIFICATE/,/END CERTIFICATE/p' > tls.crtAd esempio, utilizzate il comando
opensslper estrarre il certificato dal serviziominionello spazio dei nomiminio-nssu un cluster Fusion IBM.echo | openssl s_client -connect minio-minio-ns.apps.myfusionhostname.mydomain:443 2>&1 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > tls.crt - Eseguite il comando OC per creare un segreto generico nello spazio dei nomi IBM Fusion utilizzando il file
tls.crt.oc create secret generic <secret-name> --type=opaque --from-file=tls.crt -n <fusion-namespace>Ad esempio, nello spazio dei nomi predefinito di IBM Fusionibm-spectrum-fusion-ns.oc create secret generic minio-cert-secret --type=opaque --from-file=tls.crt -n ibm-spectrum-fusion-nsNota: prendi nota di questo nome segreto. È necessario per creare un'ubicazione di memoria di backup.