1.3.2.3. 可选:为早期绑定请求注册证书
如果要在镜像中包含代理配置,请完成以下步骤:
使用
flightctlCLI 使用 Red Hat Edge Manager 服务进行身份验证。运行以下命令:flightctl login --username=<your_user> --password=<your_password> https://<rhem_api_server_url>注: CLI 使用主机的证书颁发机构池来验证 Red Hat Edge Manager 服务的身份。如果您不将证书颁发机构证书添加到池中,则验证可能会导致 TLS 验证错误。您可以通过在命令中添加
--insecure-skip-tls-verify标志来绕过服务器验证。运行以下命令,以代理配置文件的格式获取注册凭证:
flightctl certificate request --signer=enrollment --expiration=365d --output=embedded > config.yaml备注:
-
--expiration=365d选项指定凭据有效期为一年。 --output=embedded选项指定输出是一个带有嵌入注册凭证的代理配置文件。返回的
config.yaml包含 Red Hat Edge Manager 服务、证书颁发机构捆绑包以及代理注册客户端证书和密钥的 URL。请参见以下示例:
enrollment-service: authentication: client-certificate-data: LS0tLS1CRUdJTiBD... client-key-data: LS0tLS1CRUdJTiBF... service: certificate-authority-data: LS0tLS1CRUdJTiBD... server: https://agent-api.flightctl.127.0.0.1.nip.io:7443 enrollment-ui-endpoint: https://ui.flightctl.127.0.0.1.nip.io:8081-