6.2. SSL/TLS の設定
SSL/TLS は、コマンドラインインターフェイス (CLI) または Red Hat Quay レジストリー UI を使用して設定できます。次のいずれかの手順を使用して、SSL/TLS を設定します。
6.2.1. Red Hat Quay UI を使用した SSL/TLS の設定 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Quay UI を使用して SSL/TLS を設定するには、次の手順を実行します。
コマンドラインインターフェイスを使用して SSL/TLS を設定するには、「コマンドラインインターフェイスを使用した SSL/TLS の設定」を参照してください。
前提条件
- 認証局を作成して証明書に署名している。
手順
Quayコンテナーを設定モードで起動します。sudo podman run --rm -it --name quay_config -p 80:8080 -p 443:8443 registry.redhat.io/quay/quay-rhel8:v3.10.14 config secret
$ sudo podman run --rm -it --name quay_config -p 80:8080 -p 443:8443 registry.redhat.io/quay/quay-rhel8:v3.10.14 config secretCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Server Configuration セクションで、Red Hat Quay handles TLS を選択します。前に作成した証明書ファイルと秘密鍵ファイルをアップロードし、Server Hostname 証明書の作成時に使用された値と一致することを確認します。
- 更新された設定を検証およびダウンロードします。
次のコマンドを入力して、
Quayコンテナーを停止し、レジストリーを再起動します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow
6.2.2. コマンドラインインターフェイスを使用した SSL/TLS の設定 リンクのコピーリンクがクリップボードにコピーされました!
CLI を使用して SSL/TLS を設定するには、次の手順を実行します。
前提条件
- 認証局を作成して証明書に署名している。
手順
証明書ファイルとプライマリーキーファイルを設定ディレクトリーにコピーして、それぞれ
ssl.certとssl.keyという名前が付けられていることを確認します。cp ~/ssl.cert ~/ssl.key $QUAY/config
cp ~/ssl.cert ~/ssl.key $QUAY/configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを入力して、
$QUAY/configディレクトリーに移動します。cd $QUAY/config
$ cd $QUAY/configCopy to Clipboard Copied! Toggle word wrap Toggle overflow config.yamlファイルを編集し、Red Hat Quay が TLS/SSL を処理するように指定します。config.yaml
... SERVER_HOSTNAME: quay-server.example.com ... PREFERRED_URL_SCHEME: https ...
... SERVER_HOSTNAME: quay-server.example.com ... PREFERRED_URL_SCHEME: https ...Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション: 次のコマンドを入力して、rootCA.pem ファイルの内容を ssl.cert ファイルの末尾に追加します。
cat rootCA.pem >> ssl.cert
$ cat rootCA.pem >> ssl.certCopy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを入力して、
Quayコンテナーを停止します。sudo podman stop quay
$ sudo podman stop quayCopy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを入力してレジストリーを再起動します。
sudo podman run -d --rm -p 80:8080 -p 443:8443 \ --name=quay \ -v $QUAY/config:/conf/stack:Z \ -v $QUAY/storage:/datastorage:Z \ registry.redhat.io/quay/quay-rhel8:v3.10.14
$ sudo podman run -d --rm -p 80:8080 -p 443:8443 \ --name=quay \ -v $QUAY/config:/conf/stack:Z \ -v $QUAY/storage:/datastorage:Z \ registry.redhat.io/quay/quay-rhel8:v3.10.14Copy to Clipboard Copied! Toggle word wrap Toggle overflow