13.7.3. 외부 레지스트리에 대해 신뢰할 수 있는 인증서 추가
가져온 레지스트리가 표준 인증 기관에서 서명하지 않은 인증서를 사용하는 경우 레지스트리의 인증서 또는 서명 기관을 신뢰하도록 시스템을 명시적으로 구성해야 합니다. 이 작업은 레지스트리 가져오기 컨트롤러(일반적으로 마스터 노드)를 실행하는 호스트 시스템에 CA 인증서 또는 레지스트리 인증서를 추가하여 수행할 수 있습니다.
호스트 시스템에서 인증서 또는 CA 인증서를 /etc/pki/tls/certs
또는 /etc/pki/ca-trust
에 각각 추가해야 합니다. 또한 Red Hat 배포판에서 update-ca-trust
명령을 실행한 후 마스터 서비스를 다시 시작하여 인증서 변경 사항을 선택해야 합니다.