2.7. Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리 교체


경우에 따라 Red Hat OpenShift 의 미러 레지스트리에 대한 SSL/TLS 인증서를 업데이트할 수 있습니다. 이 기능은 다음 시나리오에서 유용합니다.

  • Red Hat OpenShift 인증서의 현재 미러 레지스트리를 교체하는 경우.
  • Red Hat OpenShift 설치를 위해 이전 미러 레지스트리와 동일한 인증서를 사용하는 경우
  • Red Hat OpenShift 인증서의 미러 레지스트리를 주기적으로 업데이트하는 경우.

Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리를 교체하려면 다음 절차를 사용하십시오.

프로세스

  1. 다음 명령을 입력하여 Red Hat OpenShift의 미러 레지스트리를 설치합니다.

    $ ./mirror-registry install \
    --quayHostname <host_example_com> \
    --quayRoot <example_directory_name>

    이렇게 하면 Red Hat OpenShift의 미러 레지스트리$HOME/quay-install 디렉터리에 설치됩니다.

  2. 새 CA(인증 기관) 번들을 준비하고 새 ssl.keyssl.crt 키 파일을 생성합니다. 자세한 내용은 Using SSL/TLS to protect connections to Red Hat Quay 에서 참조하십시오.
  3. 다음 명령을 입력하여 /$HOME/quay-install 환경 변수(예: QUAY )를 할당합니다.

    $ export QUAY=/$HOME/quay-install
  4. 다음 명령을 입력하여 새 ssl.crt 파일을 /$HOME/quay-install 디렉터리에 복사합니다.

    $ cp ~/ssl.crt $QUAY/quay-config
  5. 다음 명령을 입력하여 새 ssl.key 파일을 /$HOME/quay-install 디렉터리에 복사합니다.

    $ cp ~/ssl.key $QUAY/quay-config
  6. 다음 명령을 입력하여 quay-app 애플리케이션 포드를 다시 시작합니다.

    $ systemctl --user restart quay-app
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.