Вот как я это сделал.
1) Добавление сертификата к этапу CAE:
С сертификатом в том же каталоге, что и команда o c:
oc create secret generic mmx-cert --from-file='cert.p12'
2) Добавьте секретный том:
Следующий шаг - создание тома для секрета. В качестве теста я смог использовать команду o c для создания тома на узлах apache. Поскольку узлы apache имеют конфигурацию развертывания, все было просто. Я взял эту тестовую настройку и вручную добавил ее в модули приложения. К элементам, которые я добавил в развертывание, относятся:
- mountPath: /opt/webserver/cert/nonprod/
name: mmxcert-volume
- name: mmxcert-volume
secret:
defaultMode: 420
secretName: mmx-cert
3) Проверьте сертификат
md5sum cert.p12