You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Kind Kubernetes集群中使用安全Docker镜像仓库时遭遇x509证书未知颁发机构错误的问题求助

在Kind Kubernetes集群中使用安全Docker镜像仓库时遭遇x509证书未知颁发机构错误的问题求助

大家好,我正在尝试给本地的Kind开发集群搭建一个安全的Docker镜像仓库:用一个容器运行镜像仓库,搭配3个Kind worker节点容器,所有容器通过Docker网络互联。为了和生产环境保持一致,我给仓库配置了自签名TLS证书,但现在遇到了麻烦——当我基于这个仓库的镜像创建Deployment时,总是弹出x509 certificate signed by unknown authority错误。

我参考了Kind官方关于本地镜像仓库的配置方案,在kind配置文件里添加了containerd的补丁,具体配置如下:

containerdConfigPatches: # Enable a local image registry, placeholders automatically replaced in bootstrap script
- |-
  [plugins."io.containerd.grpc.v1.cri".registry.configs.my-registry.tls]
    cert_file = "/etc/docker/certs.d/my-registry/domain.crt"
    key_file  = "/etc/docker/certs.d/my-registry/domain.key"

但这个配置似乎没有生效。

我的Kind版本信息:

kind v0.17.0 go1.20 linux/amd64

我用来启动镜像仓库的Docker命令是:

docker run -d \
--restart=always \
--name my-registry \
-v `pwd`/auth:/auth \
-v `pwd`/certs:/certs \
-e REGISTRY_AUTH=htpasswd \
-e REGISTRY_AUTH_HTPASSWD_REALM="Registry Realm" \
-e REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd \
-e REGISTRY_HTTP_ADDR=0.0.0.0:80 \
-e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt \
-e REGISTRY_HTTP_TLS_KEY=/certs/domain.key \
-p 7443:80 \
registry:2

有没有朋友遇到过类似的问题?或者能帮我排查下证书配置哪里出了问题吗?

备注:内容来源于stack exchange,提问作者navidda

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 14:09:07