我有一个Kubernetes集群托管我自己的docker注册表,我使用以下文档构建:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/registry
和
https://github.com/kubernetes/kubernetes/blob/master/cluster/addons/registry/tls/README.md
当我尝试推送到注册表时,出现x509: certificate signed by unknown authority
错误。我已经遍地搜索并阅读了几个github问题,修复似乎是在服务器上安装中间证书。简单正确....好吧,使用默认的cos图像在GCE中部署集群。有没有办法在cos这样的最小容器上安装该证书?
答案 0 :(得分:1)
您可以使用CoreOS toobox在基于COS的实例上安装内容。
有关使用CoreOS工具箱调试COS实例的更多资源。
https://cloud.google.com/container-optimized-os/docs/how-to/toolbox