【问题标题】:kubernetes "remote error: tls: handshake failure" missing SSL certificateskubernetes“远程错误:tls:握手失败”缺少 SSL 证书
【发布时间】:2020-06-25 13:24:17
【问题描述】:

我有一个私有 docker 映像存储库,需要 SSL 证书才能访问。 现在我尝试创建多个 kubernetes 机密(包含 docker 主机名、用户名和通行证和证书),以便我可以从中获取带有 kubernetes 的图像,但由于缺少证书“无法提取图像......远程错误:tls:握手失败”。那么是否有一种特定的方式需要应用 SSL 证书才能从需要 SSL 证书的私有存储库中提取图像。

我试过了

kubectl create secret docker-registry repo-auth --docker-server=xxxxx --docker-username=xxxxxx --docker-password=xxxx

kubectl create secret tls repo-tls --cert=/xxxx/client.cert --key=/xxxx/client.key"

kubectl create secret generic regcred2 --from-file=/xxxx/client.key --from-file=/xxxx/client.cert"

kubectl create secret generic regcred --from-file=.dockerconfigjson=/root/.docker/config.json --type=kubernetes.io/dockerconfigjson --from-file=/xxxx/client.key --from-file=/xxxx/client.cert"

imagePullSecrets:
    - name: repo-tls
    - name: repo-auth
    - name: regcred
    - name: regcred2

但错误仍然存​​在

PS 我用的是 k3s

【问题讨论】:

    标签: ssl kubernetes ssl-certificate k3s


    【解决方案1】:

    您的问题似乎是从 private-docker-registry 获取图像的问题。

    您可以执行以下步骤以使用 ssl 证书来验证您的拉取请求以从 docker 注册表中获取图像:

    1. 您需要将 ssl 证书存储在 kubernetes 机密中。 (参考:https://www.padok.fr/en/blog/kubernetes-secrets) 您可以使用以下命令从 ssl 文件创建秘密:

      kubectl create secret generic ssl-key-cert --from-file=ssl.key --from-file ssl.cert

    2. 使用 imagePullSecret 属性更新 pod yaml,并提供在第一步中创建的 'secret-name' 作为该属性的值。 (参考:https://kubernetes.io/docs/tasks/configure-pod-container/pull-image-private-registry/)

    【讨论】:

    • 我能以某种方式将这两个秘密“kubectl create secret generic ssl-key-cert --from-file=ssl.key --from-file ssl.cert”与“kubectl create secret docker-注册私有仓库 --docker-server=xxxx --docker-username=xxx --docker-password=xxx" 。还是我只是在 imagePullSecrets 下添加多个秘密。
    • 是的。你可以使用kubectl create secret docker-registry privaterepo --docker-server=xxxx --docker-username=xxx --docker-password=xxx --from-file=ssl-key-path --from-file=ssl-cert-path
    • 我尝试了不同的方法来传递证书,但错误仍然相同。您是否知道是否有一些官方 Kubernetes 文档可用于处理需要证书的存储库。
    • 你可能想看看这个资源:kubernetes.io/docs/concepts/containers/images/…
    猜你喜欢
    • 2020-07-03
    • 1970-01-01
    • 2019-12-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-01-14
    相关资源
    最近更新 更多