シークレットの作成
秘密は、Operator を使用して IBM® Sterling Intelligent Promising をインストールするときに機密情報を設定するために使用されます。 これには、トラストストア・パスワード、ミドルウェア・サービスの資格情報 (開発モードで Sterling Intelligent Promising をデプロイしていない場合)、およびその他の構成などの機密情報が含まれます。
手順
- 以下の例に示すように、 <sample_secret_file>.yaml ファイルを作成します。
truststore_passwordは必須属性です。 これは、最終的なトラストストアを作成するために使用されます。最終的なトラストストアでは、トラステッド証明書を追加するか、 Sterling Intelligent Promising が作成するトラストストアにトラストストアをインポートして、それ自体と外部サービスとの間の接続を信頼することを選択できます。 そのため、独自のトラストストアを指定する場合は、そのトラストストアでトラストストアを作成するために使用したのと同じパスワードを指定する必要があります。apiVersion: v1 kind: Secret metadata: name: <Release-name>-sip-secret type: Opaque stringData: truststore_password: <password for TrustStore> # This password is used to create a truststore.- ミドルウェア・サービス (Cassandra、 Elasticsearch、および Kafka) が Operator によってインストールされていない場合は、以下のプロパティーを <sample_secret_file>.yaml ファイルに追加します。
# Cassandra cassandra_username: <username for cassandra> cassandra_password: <password for cassandra> # Elasticsearch elasticsearch_username: <username for elasticsearch> elasticsearch_password: <password for elasticsearch> # Kafka - required secret kafka_security_protocol: <security protocol for kafka> # Kafka - optional secret kafka_sasl_jaas_config: <sasl jaas cofing for kafka> kafka_user: <username for kafka> kafka_password: <password for kafka > kafka_sasl_mechanism: <sasl mechanism for kafka> - デフォルトでは、 Sterling Intelligent
Promising はアプリケーション・レベルのログをコンソールに書き込みます。 ただし、以下のプロパティーを使用して、これらのログを Kafka にリダイレクトすることもできます。 そのため、 Kafka へのログ・チャネルを選択し、
loggingContactPointsを指定した場合は、接頭部が log_ の <sample_secret_file>.yaml に Kafka プロパティーを追加します。 詳しくは、 kafka パラメーター および ログ・パラメーターのloggingContactPointsを参照してください。#Required secret log_kafka_security_protocol: <security protocol for kafka - logging># Optional secret log_kafka_sasl_jaas_config: <sasl jaas cofing for kafka> log_kafka_ user: <username for kafka> log_kafka_password: <password for kafka > log_kafka_sasl_mechanism: <sasl mechanism for kafka>
注: 外部インスタンス構成に基づいて値を設定してください。 - ミドルウェア・サービス (Cassandra、 Elasticsearch、および Kafka) が Operator によってインストールされていない場合は、以下のプロパティーを <sample_secret_file>.yaml ファイルに追加します。
- 次のコマンドを実行します。
oc create -f <sample_secret_file>.yaml -n <sip_installation_namespace><sample_secret_file>.yaml ファイルに追加された値に基づくシークレットが作成され、エンコードされます。