3.15. SSL 設定フィールド
フィールド | 型 | 説明 |
---|---|---|
PREFERRED_URL_SCHEME | 文字列 |
|
SERVER_HOSTNAME | 文字列 |
スキームなしで Red Hat Quay にアクセスできる URL。 |
SSL_CIPHERS | 文字列の配列 |
指定した場合、nginx で定義された SSL 暗号のリストが有効または無効になります。 |
SSL_PROTOCOLS | 文字列の配列 |
指定されている場合、nginx は、リストで定義される SSL プロトコルのリストを有効にするように設定されます。リストから SSL プロトコルを削除すると、Red Hat Quay の起動時にそのプロトコルが無効になります。 |
SESSION_COOKIE_SECURE | ブール値 |
セッションクッキーに |
3.15.1. SSL の設定
証明書ファイルとプライマリーキーファイルを設定ディレクトリーにコピーして、それぞれ
ssl.cert
とssl.key
という名前が付けられていることを確認します。$ cp ~/ssl.cert $QUAY/config $ cp ~/ssl.key $QUAY/config $ cd $QUAY/config
config.yaml
ファイルを編集し、Quay で TLS を処理できるように指定します。config.yaml
... SERVER_HOSTNAME: quay-server.example.com ... PREFERRED_URL_SCHEME: https ...
-
Quay
コンテナーを停止し、レジストリーを再起動します。