nexus с самоподписанным сертом? сейчас ругается на валидность. Достаточно добавить в доверенные в ноды? или есть другой вариант?
Да
https://stackoverflow.com/questions/65681045/adding-insecure-registry-in-containerd Либо так
а containerd не использует registries.conf ? Так то и туда можно
https://man.archlinux.org/man/containers-certs.d.5.en В целом есть отдельная директория для CA регистри , но я ей толком не пользовался, как то пока не надо было
да я как то пробовал через нее, не особо получилось
ну в конфиги containerd должен быть путь config_path = "/etc/containerd/certs.d" - https://github.com/microsoft/confidential-containers-containerd/blob/cc-msft/docs/cri/config.md
вот это забыл, спасибо. Попробую
ну и там директорию называешь по домену и в нее уже остальное В целом выше пример есть и думаю можно еще найти :)
Обсуждают сегодня