2.7. 替换 mirror registry for Red Hat OpenShift SSL/TLS 证书
在某些情况下,您可能想要为 mirror registry for Red Hat OpenShift 更新 SSL/TLS 证书。这在以下情况中很有用:
- 如果您需要替换当前的 mirror registry for Red Hat OpenShift 证书。
- 如果您使用与之前 mirror registry for Red Hat OpenShift 安装相同的证书。
- 如果您希望定期更新 mirror registry for Red Hat OpenShift 证书。
使用以下步骤替换 mirror registry for Red Hat OpenShift SSL/TLS 证书。
先决条件
-
您已从 OpenShift 控制台的 Downloads 页中下载并安装了
./mirror-registry
二进制文件。
流程
输入以下命令安装 mirror registry for Red Hat OpenShift:
./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这会将 mirror registry for Red Hat OpenShift 安装到
$HOME/quay-install
目录中。-
准备一个新的证书颁发机构(CA)捆绑包,并生成新的
ssl.key
和ssl.crt
密钥文件。如需更多信息,请参阅为 Red Hat Quay 配置 SSL 和 TLS。 输入以下命令为
/$HOME/quay-install
分配一个环境变量,如QUAY
:export QUAY=/$HOME/quay-install
$ export QUAY=/$HOME/quay-install
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令将新的
ssl.crt
文件复制到/$HOME/quay-install
目录中:cp ~/ssl.crt $QUAY/quay-config
$ cp ~/ssl.crt $QUAY/quay-config
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令将新的
ssl.key
文件复制到/$HOME/quay-install
目录中:cp ~/ssl.key $QUAY/quay-config
$ cp ~/ssl.key $QUAY/quay-config
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令重启
quay-app
应用程序 pod:systemctl --user restart quay-app
$ systemctl --user restart quay-app
Copy to Clipboard Copied! Toggle word wrap Toggle overflow