Кто-нибудь может объяснить, что означает <CERTIFICATE_DATA_REDACTED>?

Я пытаюсь настроить ElasticSearch OpenDistro, но не могу понять, что подразумевается под <CERTIFICATE_DATA_REDACTED> в ссылке

https://github.com/opendistro-for-elasticsearch/community/blob/master/open-distro-elasticsearch-kubernetes/elasticsearch/35-es-bootstrap-secrets.yml.

Как мне использовать этот файл yaml? Нужно ли помещать здесь закодированные в base64 значения, заменяя, а затем kubectl apply -f secrets.yaml или что?

Может ли кто-нибудь предоставить ссылку на этот сайт, который объясняет то же самое?

kind: Secret
metadata:
  name: elasticsearch-tls-data
  namespace: elasticsearch
type: Opaque
stringData:
  elk-crt.pem: |-
    <CERTIFICATE_DATA_REDACTED>
  elk-key.pem: |-
    <CERTIFICATE_DATA_REDACTED>
  elk-root-ca.pem: |-
    <CERTIFICATE_DATA_REDACTED>
  admin-crt.pem: |-
    <CERTIFICATE_DATA_REDACTED>
  admin-key.pem: |-
    <CERTIFICATE_DATA_REDACTED>
  admin-root-ca.pem: |-
    <CERTIFICATE_DATA_REDACTED> ````

1 ответ

Решение

Я не использовал эту конфигурацию раньше, но, по моему мнению, вы должны создать свои собственные сертификаты elk-crt.pem, elk-key.pem, elk-root-ca.pem, admin-crt.pem, admin-key.pem, admin-root-ca.pem То же самое с Кибаной (если вы будете использовать его), затем просто создайте свой Секрет с необработанными значениями,

пожалуйста прочтите это:

For certain scenarios, you may wish to use the stringData field instead. This field allows you to put a non-base64 encoded string directly into the Secret, and the string will be encoded for you when the Secret is created or updated.

https://kubernetes.io/docs/concepts/configuration/secret/

Другие вопросы по тегам