当前位置: 首页 > news >正文

K3S集群使用自签署证书拉取私有仓库镜像

1. 编写证书拓展配置文件

重点是将CNIP.部分的地址改为私有镜像仓库地址。创建ssl.conf文件并填写以下内容:

[req]
default_bits = 2048
default_md = sha256
prompt = no
distinguished_name = dn
req_extensions = req_ext[dn]
C = CN
ST = GuangDong
L = GuangZhou
O = hdlh
OU = hdlh
CN = {私有镜像仓库地址(如有端口则带端口)}[req_ext]
subjectAltName = @alt_names[alt_names]
IP.1 = {私有仓库其他地址(如有端口则带端口)}
IP.2 = {私有仓库其他地址(如有端口则带端口)}
IP.n = ...
  1. 生成自签署证书
# 创建密钥及签名请求(输出key和csr文件)
openssl req -new -SHA256 -newkey rsa:2048 -nodes -keyout registry.key -out registry.csr
# 自签署(输出crt文件)
openssl x509 -req -days 365 -in registry.csr -signkey registry.key -out registry.crt -extfile ssl.conf -extensions req_ext
  1. 修改k3s配置,信任自签署证书
    将上一步输出的crt文件拷贝至k3s集群服务器,并修改/etc/rancher/k3s/registries.yaml配置
configs:"{镜像仓库地址(如有端口需带端口)}":tls:ca_file: "{上文传输的.crt文件路径}"
mirrors:...
  1. 重启k3s,验证镜像拉取
systemctl restart k3s

相关文章:

  • MySQL强化关键_015_存储过程
  • redis 进行缓存实战-18
  • np.linspace() 简介
  • NLweb本地部署指南
  • JavaScript 语句标识符详解
  • 【信息系统项目管理师】第18章:项目绩效域 - 45个经典题目及详解
  • 20250523-关于Unity中的GUID简介(未完待续)
  • 车载诊断架构 --- 车载诊断有那些内容(上)
  • 解决Vue项目依赖错误:使用electron-vite重建
  • 基于vite构建的vue项目添加路由时注意要利用import.meta.glob映射构建生成后的路径
  • 一次复杂接口故障的抓包全过程:四款工具协同作战实录(含 Charles)
  • # 大模型的本地部署与应用:从入门到实战
  • kali的简化安装
  • Honeywell TK-PRS021 C200
  • 199.二叉树的右视图
  • 美团外卖霸王餐api如何对接?详细讲解
  • Trae 的核心功能介绍
  • NV066NV074美光固态颗粒NV084NV085
  • MySQL索引,存储引擎,并发控制和事务
  • 每周资讯 | 网易游戏发布会9款新品曝光;TikTok小程序测试开启
  • 大连网站建设渠道/seo 推广怎么做
  • 小男孩做爰网站/企业seo排名
  • 滨江区住房和城乡建设局网站/郑州网站优化顾问
  • 句容网站建设/什么关键词可以搜到那种
  • 保定网站关键词优化/网站运营推广的方法有哪些
  • 全美网站建设/seo做的比较好的公司