6.2.5.2. ホステッドクラスターのワーカーノードにレジストリー CA を追加する
ホステッドクラスターのデータプレーンワーカーがプライベートレジストリーからイメージを取得できるようにするために、ワーカーノードにレジストリー CA を追加する必要があります。
手順
hc.spec.additionalTrustBundleファイルに次の仕様を追加します。spec: additionalTrustBundle: name: user-ca-bundle1 - 1
user-ca-bundleエントリーは、次の手順で作成する config map です。
HostedClusterオブジェクトの作成先と同じ namespace で、user-ca-bundleconfig map を作成します。config map は次の例のようになります。apiVersion: v1 data: ca-bundle.crt: | // Registry1 CA -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- // Registry2 CA -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- // Registry3 CA -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- kind: ConfigMap metadata: name: user-ca-bundle namespace: <hosted_cluster_namespace>1 - 1
HostedClusterオブジェクトの作成先の namespace を指定します。