安装中间的CA Cert

我有一个Kubernetes集群托pipe我自己的dockerregistry,我使用以下文档构build:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/registry

https://github.com/kubernetes/kubernetes/blob/master/cluster/addons/registry/tls/README.md

当我尝试推送到registry我得到x509: certificate signed by unknown authority错误x509: certificate signed by unknown authority 。 我搜遍了,读了几个github的问题,修复似乎是安装在服务器上的中间证书。 简单的权利….好吧,集群部署在GCE使用默认的COS图像。 有没有办法将这个证书安装在像cos这样的最小容器上?

您可以使用CoreOS toobox在基于COS的实例上安装东西。

使用CoreOS工具箱debuggingCOS实例的更多资源。

https://cloud.google.com/container-optimized-os/docs/how-to/toolbox