10.4. config 번들을 사용하여 사용자 지정 SSL/TLS 인증서 구성


초기 배포 전에 또는 Red Hat Quay가 OpenShift Container Platform에 배포된 후 사용자 지정 SSL/TLS 인증서를 구성할 수 있습니다. 이 작업은 구성 번들 시크릿을 생성하거나 업데이트하여 수행합니다.

기존 배포에 인증서를 추가하는 경우 구성을 변경하지 않아도 기존 config.yaml 파일을 새 구성 번들 시크릿에 포함해야 합니다.

사용자 지정 SSL/TLS 인증서를 추가하려면 다음 절차를 사용하십시오.

프로세스

  1. QuayRegistry YAML 파일에서 kind: tlsmanaged:false 로 설정합니다. 예를 들면 다음과 같습니다.

      - kind: tls
        managed: false
  2. 이벤트 페이지로 이동합니다. 그러면 적절한 구성을 설정할 때까지 변경 사항이 차단됩니다. 예를 들면 다음과 같습니다.

        - lastTransitionTime: '2022-03-28T12:56:49Z'
          lastUpdateTime: '2022-03-28T12:56:49Z'
          message: >-
            required component `tls` marked as unmanaged, but `configBundleSecret`
            is missing necessary fields
          reason: ConfigInvalid
          status: 'True'
  3. 포함된 데이터를 사용하거나 파일을 사용하여 시크릿을 생성합니다.

    1. Secret 리소스 YAML 파일에 직접 구성 세부 정보를 삽입합니다. 예를 들면 다음과 같습니다.

      custom-ssl-config-bundle.yaml

      apiVersion: v1
      kind: Secret
      metadata:
        name: custom-ssl-config-bundle-secret
        namespace: quay-enterprise
      data:
        config.yaml: |
          FEATURE_USER_INITIALIZE: true
          BROWSER_API_CALLS_XHR_ONLY: false
          SUPER_USERS:
          - quayadmin
          FEATURE_USER_CREATION: false
          FEATURE_QUOTA_MANAGEMENT: true
          FEATURE_PROXY_CACHE: true
          FEATURE_BUILD_SUPPORT: true
          DEFAULT_SYSTEM_REJECT_QUOTA_BYTES: 102400000
        extra_ca_cert_my-custom-ssl.crt: |
          -----BEGIN CERTIFICATE-----
          MIIDsDCCApigAwIBAgIUCqlzkHjF5i5TXLFy+sepFrZr/UswDQYJKoZIhvcNAQEL
          BQAwbzELMAkGA1UEBhMCSUUxDzANBgNVBAgMBkdBTFdBWTEPMA0GA1UEBwwGR0FM
          ....
          -----END CERTIFICATE-----

    2. YAML 파일에서 보안을 생성합니다.

      $ oc create  -f custom-ssl-config-bundle.yaml

      ..

  4. 또는 원하는 정보가 포함된 파일을 생성한 다음 해당 파일에서 시크릿을 생성할 수 있습니다.

    1. 다음 명령을 입력하여 config.yaml 파일 및 custom-ssl.crt 파일이 포함된 일반 Secret 오브젝트를 생성합니다.

      $ oc create secret generic custom-ssl-config-bundle-secret \
        --from-file=config.yaml \
        --from-file=extra_ca_cert_my-custom-ssl.crt=my-custom-ssl.crt
    2. 생성된 Secret 을 참조하여 QuayRegistry YAML 파일을 생성하거나 업데이트합니다. 예를 들면 다음과 같습니다.

      QuayRegistry YAML 파일의 예

      apiVersion: quay.redhat.com/v1
      kind: QuayRegistry
      metadata:
        name: example-registry
        namespace: quay-enterprise
      spec:
        configBundleSecret: custom-ssl-config-bundle-secret

    3. 다음 명령을 입력하여 YAML 파일을 사용하여 레지스트리를 배포하거나 업데이트합니다.

      oc apply -f quayregistry.yaml
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동