安装中间的CA Cert
我有一个Kubernetes集群托pipe我自己的dockerregistry,我使用以下文档构build:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/registry
和
https://github.com/kubernetes/kubernetes/blob/master/cluster/addons/registry/tls/README.md
当我尝试推送到registry我得到x509: certificate signed by unknown authority
错误x509: certificate signed by unknown authority
。 我搜遍了,读了几个github的问题,修复似乎是安装在服务器上的中间证书。 简单的权利….好吧,集群部署在GCE使用默认的COS图像。 有没有办法将这个证书安装在像cos这样的最小容器上?
您可以使用CoreOS toobox在基于COS的实例上安装东西。
使用CoreOS工具箱debuggingCOS实例的更多资源。
https://cloud.google.com/container-optimized-os/docs/how-to/toolbox