10.4. config 번들을 사용하여 사용자 지정 SSL/TLS 인증서 구성
초기 배포 전에 또는 Red Hat Quay가 OpenShift Container Platform에 배포된 후 사용자 지정 SSL/TLS 인증서를 구성할 수 있습니다. 이 작업은 구성 번들 시크릿을 생성하거나 업데이트하여 수행합니다.
기존 배포에 인증서를 추가하는 경우 구성을 변경하지 않아도 기존 config.yaml 파일을 새 구성 번들 시크릿에 포함해야 합니다.
사용자 지정 SSL/TLS 인증서를 추가하려면 다음 절차를 사용하십시오.
프로세스
QuayRegistryYAML 파일에서kind: tls를managed:false로 설정합니다. 예를 들면 다음과 같습니다.- kind: tls managed: false이벤트 페이지로 이동합니다. 그러면 적절한 구성을 설정할 때까지 변경 사항이 차단됩니다. 예를 들면 다음과 같습니다.
- lastTransitionTime: '2022-03-28T12:56:49Z' lastUpdateTime: '2022-03-28T12:56:49Z' message: >- required component `tls` marked as unmanaged, but `configBundleSecret` is missing necessary fields reason: ConfigInvalid status: 'True'포함된 데이터를 사용하거나 파일을 사용하여 시크릿을 생성합니다.
Secret리소스 YAML 파일에 직접 구성 세부 정보를 삽입합니다. 예를 들면 다음과 같습니다.custom-ssl-config-bundle.yaml
apiVersion: v1 kind: Secret metadata: name: custom-ssl-config-bundle-secret namespace: quay-enterprise data: config.yaml: | FEATURE_USER_INITIALIZE: true BROWSER_API_CALLS_XHR_ONLY: false SUPER_USERS: - quayadmin FEATURE_USER_CREATION: false FEATURE_QUOTA_MANAGEMENT: true FEATURE_PROXY_CACHE: true FEATURE_BUILD_SUPPORT: true DEFAULT_SYSTEM_REJECT_QUOTA_BYTES: 102400000 extra_ca_cert_my-custom-ssl.crt: | -----BEGIN CERTIFICATE----- MIIDsDCCApigAwIBAgIUCqlzkHjF5i5TXLFy+sepFrZr/UswDQYJKoZIhvcNAQEL BQAwbzELMAkGA1UEBhMCSUUxDzANBgNVBAgMBkdBTFdBWTEPMA0GA1UEBwwGR0FM .... -----END CERTIFICATE-----YAML 파일에서 보안을 생성합니다.
$ oc create -f custom-ssl-config-bundle.yaml..
또는 원하는 정보가 포함된 파일을 생성한 다음 해당 파일에서 시크릿을 생성할 수 있습니다.
다음 명령을 입력하여
config.yaml파일 및custom-ssl.crt파일이 포함된 일반Secret오브젝트를 생성합니다.$ oc create secret generic custom-ssl-config-bundle-secret \ --from-file=config.yaml \ --from-file=extra_ca_cert_my-custom-ssl.crt=my-custom-ssl.crt생성된
Secret을 참조하여QuayRegistryYAML 파일을 생성하거나 업데이트합니다. 예를 들면 다음과 같습니다.QuayRegistryYAML 파일의 예apiVersion: quay.redhat.com/v1 kind: QuayRegistry metadata: name: example-registry namespace: quay-enterprise spec: configBundleSecret: custom-ssl-config-bundle-secret다음 명령을 입력하여 YAML 파일을 사용하여 레지스트리를 배포하거나 업데이트합니다.
oc apply -f quayregistry.yaml