この文書は自動機械翻訳技術を使用して翻訳されています。 正確な翻訳を提供するように努めておりますが、翻訳された内容の完全性、正確性、信頼性については一切保証いたしません。 相違がある場合は、元の英語版 英語 が優先され、正式なテキストとなります。

カスタム証明書の追加方法

前提条件:`.pem`形式の証明書

目標:カスタム証明書をシステム全体で利用可能にする

これはシステムレベルのサービスで使用される証明書のためのものです。

Kubernetesのワークロードは、代わりにコンテナイメージ内に証明書を持ち込むべきです。

カスタム証明書をインストールするには、

  • .pem`ファイルを/etc/pki/trust/anchors/`にコピーする必要があります。

  • `update-ca-certificates`を実行します。

それぞれの`cloud-config`スニペットは次のようになります:

write_files:
  - path: /etc/pki/trust/anchors/my-custom-certificate.pem
    permission: 0444
    content: |-
      -----BEGIN CERTIFICATE-----
      ...
      -----END CERTIFICATE-----
runcmd:
  - update-ca-certificates

(実際の証明書の内容は、説明の簡潔さを保つため省略されています)