2.7. 替换 mirror registry for Red Hat OpenShift SSL/TLS 证书
在某些情况下,您可能想要为 mirror registry for Red Hat OpenShift 更新 SSL/TLS 证书。这在以下情况中很有用:
- 如果您要替换 Red Hat OpenShift 证书的当前镜像 registry。
- 如果您使用与之前 mirror registry for Red Hat OpenShift 安装相同的证书。
- 如果您要定期 为 Red Hat OpenShift 证书更新镜像 registry。
使用以下步骤为 Red Hat OpenShift SSL/TLS 证书替换 mirror registry。
先决条件
-
您已从 OpenShift 控制台 Downloads 页面下载并安装
./mirror-registry二进制文件。
流程
输入以下命令为 Red Hat OpenShift 安装镜像 registry :
./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>
$ ./mirror-registry install \ --quayHostname <host_example_com> \ --quayRoot <example_directory_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这会将 mirror registry for Red Hat OpenShift 安装到
$HOME/quay-install目录中。-
准备一个新的证书颁发机构(CA)捆绑包,并生成新的
ssl.key和ssl.crt密钥文件。如需更多信息,请参阅为 Red Hat Quay 配置 SSL 和 TLS。 输入以下命令为
/$HOME/quay-install分配一个环境变量,如QUAY:export QUAY=/$HOME/quay-install
$ export QUAY=/$HOME/quay-installCopy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令将新的
ssl.crt文件复制到/$HOME/quay-install目录中:cp ~/ssl.crt $QUAY/quay-config
$ cp ~/ssl.crt $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令将新的
ssl.key文件复制到/$HOME/quay-install目录中:cp ~/ssl.key $QUAY/quay-config
$ cp ~/ssl.key $QUAY/quay-configCopy to Clipboard Copied! Toggle word wrap Toggle overflow 输入以下命令重启
quay-app应用程序 pod:systemctl --user restart quay-app
$ systemctl --user restart quay-appCopy to Clipboard Copied! Toggle word wrap Toggle overflow