首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >[AWS][Fargate] x509:由未知机构签署的证书

[AWS][Fargate] x509:由未知机构签署的证书
EN

Stack Overflow用户
提问于 2021-02-23 22:06:25
回答 1查看 371关注 0票数 0

我正在构建一个带有Fargate托管节点的AWS EKS集群,一切都很好,直到我想从一个托管在港口上的远程本地docker注册表中拉出一个docker镜像。CA在内部是完全私有的,我认为这可能是一个问题。

作为一种解决方法,我尝试使用由AWS PCA生成的SSL密钥和证书创建Apache代理(来自另一个帐户!)。稍后自定义docker pull端点调用通过此代理移动(pull)。

我从代理实例以及另一个堡垒主机实例测试了此设置,并且使用港口身份验证(而不是从EKS)正确拉取图像。

我检查过,在AWS PCA中创建的CA未过期(2022日期过期)。

在AWS EKS内部,此拉取不能正常工作。我将包含错误消息:

代码语言:javascript
复制
Events:
  Type     Reason           Age   From               Message
  ----     ------           ----  ----               -------
  Warning  LoggingDisabled  78s   fargate-scheduler  Disabled logging because aws-logging configmap was not found. configmap "aws-logging" not found
  Normal   Scheduled        5s    fargate-scheduler  Successfully assigned  to fargate-ip-10-155-250-49.eu-central-1.compute.internal
  Normal   Pulling          2s    kubelet            Pulling image ""
  Warning  Failed           2s    kubelet            Failed to pull image "/": rpc error: code = Unknown desc = failed to pull and unpack image "/": failed to resolve reference "/: failed to do request: Head https:///<****>/: x509: certificate signed by unknown authority
  Warning  Failed           2s    kubelet            Error: ErrImagePull
  Normal   BackOff          1s    kubelet            Back-off pulling image "/"
  Warning  Failed           1s    kubelet            Error: ImagePullBackOff

​错误由以下原因引起:

代码语言:js
复制
x509: certificate signed by unknown authority

你们有什么想法吗?

提前感谢!

EN

Stack Overflow用户

回答已采纳

发布于 2021-02-25 21:05:47

目前还没有解决这个问题的办法。我们必须等待AWS从ACM private CA在EKS中实现私有证书支持。目前,EKS服务接受的证书必须由某个公共CA签名。

票数 1
EN
查看全部 1 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66334703

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档