在Kind Kubernetes集群中使用安全Docker镜像仓库时遭遇x509证书未知颁发机构错误的问题求助
在Kind Kubernetes集群中使用安全Docker镜像仓库时遭遇x509证书未知颁发机构错误的问题求助
大家好,我正在尝试给本地的Kind开发集群搭建一个安全的Docker镜像仓库:用一个容器运行镜像仓库,搭配3个Kind worker节点容器,所有容器通过Docker网络互联。为了和生产环境保持一致,我给仓库配置了自签名TLS证书,但现在遇到了麻烦——当我基于这个仓库的镜像创建Deployment时,总是弹出x509 certificate signed by unknown authority错误。
我参考了Kind官方关于本地镜像仓库的配置方案,在kind配置文件里添加了containerd的补丁,具体配置如下:
containerdConfigPatches: # Enable a local image registry, placeholders automatically replaced in bootstrap script - |- [plugins."io.containerd.grpc.v1.cri".registry.configs.my-registry.tls] cert_file = "/etc/docker/certs.d/my-registry/domain.crt" key_file = "/etc/docker/certs.d/my-registry/domain.key"
但这个配置似乎没有生效。
我的Kind版本信息:
kind v0.17.0 go1.20 linux/amd64
我用来启动镜像仓库的Docker命令是:
docker run -d \ --restart=always \ --name my-registry \ -v `pwd`/auth:/auth \ -v `pwd`/certs:/certs \ -e REGISTRY_AUTH=htpasswd \ -e REGISTRY_AUTH_HTPASSWD_REALM="Registry Realm" \ -e REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd \ -e REGISTRY_HTTP_ADDR=0.0.0.0:80 \ -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt \ -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key \ -p 7443:80 \ registry:2
有没有朋友遇到过类似的问题?或者能帮我排查下证书配置哪里出了问题吗?
备注:内容来源于stack exchange,提问作者navidda
相关产品推荐
相关产品推荐

