4.7. Red Hat OpenShift SSL/TLS 인증서용 미러 레지스트리 교체
어떤 경우에는 Red Hat OpenShift의 미러 레지스트리 에 대한 SSL/TLS 인증서를 업데이트해야 할 수도 있습니다. 이 기능은 다음과 같은 시나리오에서 유용합니다.
- Red Hat OpenShift 인증서의 현재 미러 레지스트리를 교체하는 경우.
- Red Hat OpenShift 설치를 위해 이전 미러 레지스트리 와 동일한 인증서를 사용하는 경우.
- Red Hat OpenShift 인증서에 대한 미러 레지스트리를 주기적으로 업데이트하는 경우.
Red Hat OpenShift SSL/TLS 인증서의 미러 레지스트리를 교체하려면 다음 절차를 따르세요.
사전 요구 사항
-
OpenShift 콘솔 다운로드 페이지에서
./mirror-registry바이너리를 다운로드하여 설치했습니다.
프로세스
Red Hat OpenShift용 미러 레지스트리를 설치하려면 다음 명령을 입력하세요.
./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이렇게 하면 Red Hat OpenShift의 미러 레지스트리가
$HOME/quay-install디렉토리에 설치됩니다.-
새 CA(인증 기관) 번들을 준비하고 새
ssl.key및ssl.crt키 파일을 생성합니다. 자세한 내용은 Red Hat Quay에 대한 SSL 및 TLS 구성을 참조하세요. 다음 명령을 입력하여
/$HOME/quay-install에QUAY와 같은 환경 변수를 할당합니다.export QUAY=/$HOME/quay-install
$ export QUAY=/$HOME/quay-installCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 새
ssl.crt파일을/$HOME/quay-install디렉터리에 복사합니다.cp ~/ssl.crt $QUAY/quay-config
$ cp ~/ssl.crt $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여 새
ssl.key파일을/$HOME/quay-install디렉토리에 복사합니다.cp ~/ssl.key $QUAY/quay-config
$ cp ~/ssl.key $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 입력하여
quay-app애플리케이션 포드를 다시 시작합니다.systemctl --user restart quay-app
$ systemctl --user restart quay-appCopy to Clipboard Copied! Toggle word wrap Toggle overflow