5.3版本如何重启签发rbd-api-api的证书

请完善如下信息,方便我们协助排查问题

Rainbond版本:5.3.0
操作系统:CentOS 7.6
内核版本: 5.11.6
环境:(云服务商,虚拟机等):云上云
节点配置:
metadata:
creationTimestamp: null
name: rainbondcluster
spec:
enableHA: true
etcdConfig:
endpoints:
- 10.10.13.217:2379
- 10.10.13.218:2379
- 10.10.13.219:2379
secretName: rbd-etcd-secret
gatewayIngressIPs:

  • 10.3.10.103
    nodesForGateway:
  • internalIP: 10.10.13.217
    name: k8s-master1
  • internalIP: 10.10.13.218
    name: k8s-master2
  • internalIP: 10.10.13.219
    name: k8s-master3
    rainbondVolumeSpecRWX:
    storageClassName: glusterfs-simple
    rainbondVolumeSpecRWO:
    storageClassName: glusterfs-simple
    imageHub: {}
    suffixHTTPHost: witlc.xdhzz.com
    status: {}

安装的时候gatewayIngressIPs的IP填写的是SLB的内网IP,现在我想用另外的集群来管理当前集群,需要为SLB的外网IP重新签发证书,请问应该如何操作?官网的重新签发证书章节已经过期,不适用于5.3版本了。

抄送: @dazuimao1990

最新版本的证书签发还没有补全相应文档,目前需要自行探索,注意点如下:

  • 自签发证书需要指向新的网关IP + rbd-api-api 主机名
  • 注意集群中的相应 secret 资源需要被替换
  • 控制台上集群编辑处的证书内容需要被替换