5.4. 구성 번들을 사용하여 사용자 정의 SSL 인증서 구성


구성 번들 시크릿을 생성하거나 업데이트하여 초기 배포 전 또는 Red Hat Quay가 OpenShift에 배포된 후 사용자 정의 SSL 인증서를 구성할 수 있습니다. 기존 배포에 인증서를 추가하는 경우 구성을 변경하지 않더라도 새 구성 번들 시크릿에 기존 config.yaml 을 포함해야 합니다.

5.4.1. TLS를 Unmanaged로 설정

Quay Registry yaml에서 kind: tlsmanaged: false 로 설정합니다.

  - kind: tls
    managed: false

이벤트에서는 적절한 구성을 설정할 때까지 변경 사항이 차단됩니다.

    - lastTransitionTime: '2022-03-28T12:56:49Z'
      lastUpdateTime: '2022-03-28T12:56:49Z'
      message: >-
        required component `tls` marked as unmanaged, but `configBundleSecret`
        is missing necessary fields
      reason: ConfigInvalid
      status: 'True'

5.4.2. 구성 번들에 인증서 추가

절차

  1. 포함된 데이터를 사용하거나 파일을 사용하여 시크릿을 생성합니다.

    1. 다음과 같이 구성 세부 정보를 Secret 리소스 YAML 파일에 직접 포함합니다.

      custom-ssl-config-bundle.yaml

      apiVersion: v1
      kind: Secret
      metadata:
        name: custom-ssl-config-bundle-secret
        namespace: quay-enterprise
      data:
        config.yaml: |
          FEATURE_USER_INITIALIZE: true
          BROWSER_API_CALLS_XHR_ONLY: false
          SUPER_USERS:
          - quayadmin
          FEATURE_USER_CREATION: false
          FEATURE_QUOTA_MANAGEMENT: true
          FEATURE_PROXY_CACHE: true
          FEATURE_BUILD_SUPPORT: true
          DEFAULT_SYSTEM_REJECT_QUOTA_BYTES: 102400000
        extra_ca_cert_my-custom-ssl.crt: |
          -----BEGIN CERTIFICATE-----
          MIIDsDCCApigAwIBAgIUCqlzkHjF5i5TXLFy+sepFrZr/UswDQYJKoZIhvcNAQEL
          BQAwbzELMAkGA1UEBhMCSUUxDzANBgNVBAgMBkdBTFdBWTEPMA0GA1UEBwwGR0FM
          ....
          -----END CERTIFICATE-----

      다음으로 YAML 파일에서 보안을 생성합니다.

      $ oc create  -f custom-ssl-config-bundle.yaml
    2. 또는 원하는 정보가 포함된 파일을 생성한 다음 해당 파일에서 보안을 생성할 수 있습니다.

      $ oc create secret generic custom-ssl-config-bundle-secret \
        --from-file=config.yaml \
        --from-file=extra_ca_cert_my-custom-ssl.crt=my-custom-ssl.crt
  2. 생성된 보안을 참조하여 QuayRegistry YAML 파일 quayregistry.yaml 을 생성하거나 업데이트합니다.

    quayregistry.yaml

    apiVersion: quay.redhat.com/v1
    kind: QuayRegistry
    metadata:
      name: example-registry
      namespace: quay-enterprise
    spec:
      configBundleSecret: custom-ssl-config-bundle-secret

  3. YAML 파일을 사용하여 레지스트리를 배포하거나 업데이트합니다.

    oc apply -f quayregistry.yaml
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동