5.4. 구성 번들을 사용하여 사용자 정의 SSL 인증서 구성
구성 번들 시크릿을 생성하거나 업데이트하여 초기 배포 전 또는 Red Hat Quay가 OpenShift에 배포된 후 사용자 정의 SSL 인증서를 구성할 수 있습니다. 기존 배포에 인증서를 추가하는 경우 구성을 변경하지 않더라도 새 구성 번들 시크릿에 기존 config.yaml 을 포함해야 합니다.
5.4.1. TLS를 Unmanaged로 설정 링크 복사링크가 클립보드에 복사되었습니다!
Quay Registry yaml에서 kind: tls 를 managed: false 로 설정합니다.
- kind: tls
managed: false
이벤트에서는 적절한 구성을 설정할 때까지 변경 사항이 차단됩니다.
- lastTransitionTime: '2022-03-28T12:56:49Z'
lastUpdateTime: '2022-03-28T12:56:49Z'
message: >-
required component `tls` marked as unmanaged, but `configBundleSecret`
is missing necessary fields
reason: ConfigInvalid
status: 'True'
5.4.2. 구성 번들에 인증서 추가 링크 복사링크가 클립보드에 복사되었습니다!
절차
포함된 데이터를 사용하거나 파일을 사용하여 시크릿을 생성합니다.
다음과 같이 구성 세부 정보를 Secret 리소스 YAML 파일에 직접 포함합니다.
custom-ssl-config-bundle.yaml
apiVersion: v1 kind: Secret metadata: name: custom-ssl-config-bundle-secret namespace: quay-enterprise data: config.yaml: | FEATURE_USER_INITIALIZE: true BROWSER_API_CALLS_XHR_ONLY: false SUPER_USERS: - quayadmin FEATURE_USER_CREATION: false FEATURE_QUOTA_MANAGEMENT: true FEATURE_PROXY_CACHE: true FEATURE_BUILD_SUPPORT: true DEFAULT_SYSTEM_REJECT_QUOTA_BYTES: 102400000 extra_ca_cert_my-custom-ssl.crt: | -----BEGIN CERTIFICATE----- MIIDsDCCApigAwIBAgIUCqlzkHjF5i5TXLFy+sepFrZr/UswDQYJKoZIhvcNAQEL BQAwbzELMAkGA1UEBhMCSUUxDzANBgNVBAgMBkdBTFdBWTEPMA0GA1UEBwwGR0FM .... -----END CERTIFICATE-----다음으로 YAML 파일에서 보안을 생성합니다.
$ oc create -f custom-ssl-config-bundle.yaml또는 원하는 정보가 포함된 파일을 생성한 다음 해당 파일에서 보안을 생성할 수 있습니다.
$ oc create secret generic custom-ssl-config-bundle-secret \ --from-file=config.yaml \ --from-file=extra_ca_cert_my-custom-ssl.crt=my-custom-ssl.crt
생성된 보안을 참조하여 QuayRegistry YAML 파일
quayregistry.yaml을 생성하거나 업데이트합니다.quayregistry.yaml
apiVersion: quay.redhat.com/v1 kind: QuayRegistry metadata: name: example-registry namespace: quay-enterprise spec: configBundleSecret: custom-ssl-config-bundle-secretYAML 파일을 사용하여 레지스트리를 배포하거나 업데이트합니다.
oc apply -f quayregistry.yaml