2.7. Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리 교체
경우에 따라 Red Hat OpenShift 의 미러 레지스트리에 대한 SSL/TLS 인증서를 업데이트할 수 있습니다. 이 기능은 다음 시나리오에서 유용합니다.
- Red Hat OpenShift 인증서의 현재 미러 레지스트리를 교체하는 경우.
- Red Hat OpenShift 설치를 위해 이전 미러 레지스트리와 동일한 인증서를 사용하는 경우
- Red Hat OpenShift 인증서의 미러 레지스트리를 주기적으로 업데이트하는 경우.
Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리를 교체하려면 다음 절차를 사용하십시오.
사전 요구 사항
프로세스
다음 명령을 입력하여 Red Hat OpenShift의 미러 레지스트리를 설치합니다.
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
이렇게 하면 Red Hat OpenShift의 미러 레지스트리 가
$HOME/quay-install
디렉터리에 설치됩니다.-
새 CA(인증 기관) 번들을 준비하고 새
ssl.key
및ssl.crt
키 파일을 생성합니다. 자세한 내용은 Using SSL/TLS to protect connections to Red Hat Quay 에서 참조하십시오. 다음 명령을 입력하여
/$HOME/quay-install
환경 변수(예:QUAY
)를 할당합니다.$ export QUAY=/$HOME/quay-install
다음 명령을 입력하여 새
ssl.crt
파일을/$HOME/quay-install
디렉터리에 복사합니다.$ cp ~/ssl.crt $QUAY/quay-config
다음 명령을 입력하여 새
ssl.key
파일을/$HOME/quay-install
디렉터리에 복사합니다.$ cp ~/ssl.key $QUAY/quay-config
다음 명령을 입력하여
quay-app
애플리케이션 포드를 다시 시작합니다.$ systemctl --user restart quay-app