2.7. Red Hat OpenShift SSL/TLS 証明書のミラーレジストリーの置き換え
場合によっては、Red Hat Openshift 導入用のミラーレジストリー の SSL/TLS 証明書を更新する必要がある場合があります。これは、以下のシナリオで役に立ちます。
- Red Hat OpenShift 証明書の現在のミラーレジストリー を置き換える場合。
- Red Hat OpenShift インストールの以前のミラーレジストリー と同じ証明書を使用している場合。
- Red Hat OpenShift 証明書のミラーレジストリー を 定期的に更新する場合。
以下の手順を使用して、Red Hat OpenShift SSL/TLS 証明書のミラーレジストリー を置き換えます。
手順
以下のコマンドを実行して、Red Hat Openshift 導入用のミラーレジストリー をインストールします。
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>これにより、Red Hat Openshift 導入用のミラーレジストリー が
$HOME/quay-installディレクトリーにインストールされます。-
新しい認証局 (CA) バンドルを準備し、新しい
ssl.keyおよびssl.crtキーファイルを生成します。詳細は、Red Hat Quay の SSL および TLS の設定 を参照してください。 次のコマンドを入力して、
/$HOME/quay-installに環境変数 (QUAYなど) を割り当てます。$ export QUAY=/$HOME/quay-install次のコマンドを入力して、新しい
ssl.crtファイルを/$HOME/quay-installディレクトリーにコピーします。$ cp ~/ssl.crt $QUAY/quay-config次のコマンドを入力して、新しい
ssl.keyファイルを/$HOME/quay-installディレクトリーにコピーします。$ cp ~/ssl.key $QUAY/quay-config次のコマンドを入力して、
quay-appアプリケーション Pod を再起動します。$ systemctl --user restart quay-app