添加客户端证书
将客户端证书添加到您的REDB自定义资源中。
对于您希望与数据库一起使用的每个客户端证书,您需要创建一个Kubernetes密钥来保存它。然后,您可以在Redis Enterprise数据库(REDB)自定义资源规范中引用该密钥。
创建一个密钥来保存新证书
-
创建密钥配置文件,并填写以下所需字段。
apiVersion: v1 kind: Secret type: Opaque metadata: name: <client-cert-secret> namespace: <your-rec-namespace> data: cert: <client-certificate>
-
应用文件以创建秘密资源。
kubectl apply -f <client-cert-secret>.yaml
编辑REDB资源
- 将密钥名称添加到REDB自定义资源(
redb.yaml
)中的spec
部分的clientAuthenticationCertificates
属性中。
spec:
clientAuthenticationCertificates:
- <client-cert-secret>