3.15. SSL 配置字段
字段 | 类型 | 描述 |
---|---|---|
PREFERRED_URL_SCHEME | 字符串 |
|
SERVER_HOSTNAME | 字符串 |
Red Hat Quay 可访问的 URL,没有方案 |
SSL_CIPHERS | String 数组 |
如果指定了,用于启用和禁用的 SSL 密码的 nginx 定义列表 |
SSL_PROTOCOLS | String 数组 |
如果指定,则 nginx 配置为启用列表中定义的 SSL 协议列表。从列表中删除 SSL 协议会禁用 Red Hat Quay 启动过程中的协议。 |
SESSION_COOKIE_SECURE | 布尔值 |
是否应在会话 Cookie 上设置 |
3.15.1. 配置 SSL
将证书文件和主密钥文件复制到您的配置目录中,确保它们分别命名为
ssl.cert
和ssl.key
:$ cp ~/ssl.cert $QUAY/config $ cp ~/ssl.key $QUAY/config $ cd $QUAY/config
编辑
config.yaml
文件,并指定希望 Quay 处理 TLS:config.yaml
... SERVER_HOSTNAME: quay-server.example.com ... PREFERRED_URL_SCHEME: https ...
-
停止
Quay
容器并重启 registry