2.7. Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리 교체
경우에 따라 Red Hat OpenShift 의 미러 레지스트리에 대한 SSL/TLS 인증서를 업데이트할 수 있습니다. 이 기능은 다음 시나리오에서 유용합니다.
- Red Hat OpenShift 인증서의 현재 미러 레지스트리를 교체하는 경우.
- Red Hat OpenShift 설치를 위해 이전 미러 레지스트리와 동일한 인증서를 사용하는 경우
- Red Hat OpenShift 인증서의 미러 레지스트리를 주기적으로 업데이트하는 경우.
Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리를 교체하려면 다음 절차를 사용하십시오.
사전 요구 사항
프로세스
다음 명령을 입력하여 Red Hat OpenShift의 미러 레지스트리를 설치합니다.
./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이렇게 하면 Red Hat OpenShift의 미러 레지스트리 가
$HOME/quay-install디렉터리에 설치됩니다.-
새 CA(인증 기관) 번들을 준비하고 새
ssl.key및ssl.crt키 파일을 생성합니다. 자세한 내용은 Using SSL/TLS to protect connections to Red Hat Quay 에서 참조하십시오. 다음 명령을 입력하여
/$HOME/quay-install환경 변수(예:QUAY)를 할당합니다.export QUAY=/$HOME/quay-install
$ export QUAY=/$HOME/quay-installCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 새
ssl.crt파일을/$HOME/quay-install디렉터리에 복사합니다.cp ~/ssl.crt $QUAY/quay-config
$ cp ~/ssl.crt $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 새
ssl.key파일을/$HOME/quay-install디렉터리에 복사합니다.cp ~/ssl.key $QUAY/quay-config
$ cp ~/ssl.key $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여
quay-app애플리케이션 포드를 다시 시작합니다.systemctl --user restart quay-app
$ systemctl --user restart quay-appCopy to Clipboard Copied! Toggle word wrap Toggle overflow