3.6. ミラーレジストリーアクセス用のホストを設定する
ミラーレジストリーを使用するように MicroShift ホストを設定するには、Red Hat レジストリーのホスト名をミラーにマップする設定ファイルを作成して、MicroShift ホストにレジストリーへのアクセスを許可する必要があります。
前提条件
- ミラーホストはインターネットにアクセスできる。
- ミラーホストはミラーレジストリーにアクセスできる。
- 制限されたネットワークで使用するためにミラーレジストリーを設定している。
- プルシークレットをダウンロードし、ミラーリポジトリーへの認証を含めるように変更した。
手順
- MicroShift ホストにログインします。
次の手順を実行して、ミラーレジストリーにアクセスする任意のホストで SSL 証明書の信頼を有効にします。
-
rootCA.pem
ファイルを、<registry_path>/quay-rootCA
などのミラーレジストリーから、/etc/pki/ca-trust/source/anchors
ディレクトリーにある MicroShift ホストにコピーします。 次のコマンドを実行して、システム全体のトラストストア設定で証明書を有効にします。
sudo update-ca-trust
$ sudo update-ca-trust
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Red Hat レジストリーのホスト名をミラーレジストリーにマッピングする
/etc/containers/registries.conf.d/999-microshift-mirror.conf
設定ファイルを作成します。ミラー設定ファイルの例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
<registry_host>:<port>
を、<microshift-quay:8443>
などのミラーレジストリーサーバーのホスト名とポートに置き換えます。
次のコマンドを実行して、MicroShift サービスを有効にします。
sudo systemctl enable microshift
$ sudo systemctl enable microshift
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行してホストを再起動します。
sudo reboot
$ sudo reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow