Ubuntu 22.04环境下部署Kubernetes时,替代已废弃apt-key命令的具体终端指令是什么?
替代废弃的
apt-key add命令添加Kubernetes GPG密钥的正确方法 我在Ubuntu 22.04部署Kubernetes的时候也碰到过一模一样的问题——apt-key add确实已经被官方标记为废弃,新版本的APT推荐直接将GPG密钥存入专属的密钥环目录,而不是统一放到全局信任密钥库中,这样更安全也更规范。
你可以用下面的步骤来替代原来的操作,一步到位完成密钥的添加:
# 先创建密钥环存放目录(如果不存在的话) sudo mkdir -p /etc/apt/keyrings # 下载K8s的GPG密钥并转换为armored格式存入指定文件 sudo curl -fsSL https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /etc/apt/keyrings/kubernetes-archive-keyring.gpg # 确保密钥文件权限正确,APT才能正常读取 sudo chmod 644 /etc/apt/keyrings/kubernetes-archive-keyring.gpg
完成这几步之后,你继续配置Kubernetes的APT源时,需要指定刚才创建的密钥环路径,示例如下:
echo "deb [signed-by=/etc/apt/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
这样操作既符合Ubuntu 22.04的APT安全规范,也能彻底避开apt-key废弃的警告提示。
内容的提问来源于stack exchange,提问作者Moni 93
相关产品推荐
相关产品推荐

