【问题标题】:canot get a working certificate on kubernetes [closed]无法在 Kubernetes 上获得工作证书 [关闭]
【发布时间】:2020-05-03 08:30:44
【问题描述】:

您好,我是 kubernetes 新手,我正在尝试让 docker 注册表在 kubernetes 集群上运行。

我在笔记本电脑和 kubespray 中使用 vagrant 在 3 个节点上创建了一个集群。 然后按照本教程进行操作:

https://www.civo.com/learn/set-up-a-private-docker-registry-with-tls-on-kubernetes

最后我的第一个错误是我的证书 x509 对“ingress.local”有效,而不是我的 ingress.yaml 文件中的 myDomainName.com。 所以我测试了在 ingress.yaml 文件中使用“-host:ingress.local”而不是“-host:myDomainName.com”重新安装。

但现在我明白了:

来自守护程序的错误响应:获取https://ingress.local/v2/:x509: 由未知机构签署的证书

我没有域名,所以为了测试我在我的主机文件中添加了这个映射:

192.168.50.11 ingress.local

其中 192.168.50.11 是节点 ip

最后当我运行时

kubectl 获取证书 -n 默认 我开始了 未找到资源。

我真的不知道从哪里开始调查

感谢您的帮助

【问题讨论】:

    标签: kubernetes certificate docker-registry


    【解决方案1】:

    x509: certificate signed by unknown authority 表示签名的证书颁发机构未知。 Letsencrypt 需要一个有效的注册域,因为它将验证域所有权,然后颁发仅对该域有效的证书。由于您没有有效的注册域,因此无法正常工作。

    【讨论】:

    • 感谢 Si 我购买了一个域名并在 ingress.yaml 中替换了仍然有同样的错误。但是现在当我运行 kubectl get cert -n default 时,我得到了 Ready 的响应:false
    • 在它工作之后还是有问题?
    • 不,同样的问题,唯一的区别是“kubectl get cert -n default”现在给了我“mydomain.org-cert False databoxflow.org-cert 5m21s”
    • 我的集群应该可以从外部访问吗?因为它不是。
    • 好吧..你需要从某个地方访问它..不一定通过公共互联网
    猜你喜欢
    • 1970-01-01
    • 2019-07-27
    • 1970-01-01
    • 2021-03-22
    • 2020-09-05
    • 1970-01-01
    • 2021-10-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多