轮换内部自签名证书
此功能允许用户自动更新/轮换NeuVector内部证书。
启用后,控制器 Pod 新添加的 init 容器将创建一个 Kubernetes Job 资源以执行内部证书的轮换。升级作业也可以通过CronJob对象触发,因此内部证书将定期轮换。
要启用自动轮换,。(默认情况下禁用)。internal.autoRotateCert`必须设置为`true
当internal.autoRotateCert启用时的预期行为
HELM 图表中的新选项
在 helm 图表中,添加了以下选项:
---
internal.autoGenerateCert (default true): Control whether to automatically generate internal certificate.
internal.autoRotateCert (default false): Control whether the auto rotation is on/off.
controller.upgrader.env (default []): Control upgrader's environment variables.
controller.upgrader.imagePullPolicy (default IfNotPresent): Upgrader's pull policy.
controller.upgrader.schedule (default "0 0 1 * *"): Upgrader's cronjob schedule.
---






