Создание бэкапа
Перед изменением сертификата в кластере, создайте бэкап ресурсов, чтобы иметь возможность оперативно откатить изменения.
В кластере перейдите в раздел “Резервное копирование и восстановление”. Убедитесь, что у вас подключено S3 хранилище или подключите его.
Создайте резервную копию.
Когда создана резервная копия, перейдите к добавлению в кластер сертификата:
- промежуточный;
- сертификат ACME;
- сертификат ACME сервера Let’s Enсrypt;
- корпоративный.
Если добавляете промежуточный или ACME сертификат, включите в копию
Ненеймспейсные ресурсы:
- shturvalserviceconfigs
Неймспейсы:
Для любого типа кластера:
- shturval-cd (при использовании ARGO CD);
- cert-manager.
Для кластера управления:
- shturval-backend
- shturval-frontend
- shturval-auth
- shturval-dashboards (при использовании Grafana)
Неймспейсные ресурсы:
- secrets;
- configmaps;
- clusterissuers.
Если добавляете корпоративный сертификат, включите в копию
Ненеймспейсные ресурсы:
- shturvalserviceconfigs
Неймспейсы:
Для любого типа кластера (клиентского, управления):
- ingress;
- cert-manager.
Неймспейсные ресурсы:
- secrets;
- configmaps.