Установите промежуточный CA Cert
У меня есть кластер Kubernetes, на котором размещен мой собственный реестр докеров, который я создал, используя следующие документы:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/registry
а также
https://github.com/kubernetes/kubernetes/blob/master/cluster/addons/registry/tls/README.md
Когда я пытаюсь нажать на реестр, я получаю x509: certificate signed by unknown authority
ошибка. Я обыскал все и прочитал несколько проблем с github, и, похоже, исправление заключается в установке промежуточного сертификата на сервере. Просто верно.... Ну, кластер развернут в GCE с использованием образа cos по умолчанию. Есть ли способ установить этот сертификат на минимальный контейнер, например, cos?
1 ответ
Вы можете использовать CoreOS Toobox для установки вещей на экземпляры на основе COS.
Дополнительные ресурсы об отладке экземпляров COS с использованием набора инструментов CoreOS.
https://cloud.google.com/container-optimized-os/docs/how-to/toolbox