说明一点,外部harbor是在184服务器上搭建的,kubesphere是在60服务器上搭建的不知道配置字典中coredns是否配置正确
搭建harbor的时候生成证书的时候已经把cbit.hub.com 和服务器ip 已经配置进去了v3.txt
v3.txt文件
目前将域名改成cbit.hub.com还是验证失败,意思好像是说不能解析这个ip
说明一点,外部harbor是在184服务器上搭建的,kubesphere是在60服务器上搭建的不知道配置字典中coredns是否配置正确
搭建harbor的时候生成证书的时候已经把cbit.hub.com 和服务器ip 已经配置进去了v3.txt
v3.txt文件
目前将域名改成cbit.hub.com还是验证失败,意思好像是说不能解析这个ip
zhangteng 这里可能有误解,你用x509 v3 扩展文件 v3.txt 生成的证书,比如命令是
openssl x509 -req -sha512 -days 3650 \
-extfile v3.txt \
-CA ca.crt -CAkey ca.key -CAcreateserial \
-in cbit.hub.com.csr \
-out cbit.hub.com.crt
配置到harbor的应该是扩展后的证书
然后这里配置到ks-apiserver的应该是cbit.hub.com.crt 这个文件的内容,用openssl x509 -text -noout -in cbit.hub.com.crt
输出应该是
我之前没有对应的harbor自签证书环境,刚花时间搭了个,用的就是这个cbit.hub.com域名和我自签的证书,配置到ks-apiserver后验证通
这个配置加上需要重新启动服务么,是不是加上这个配置点击验证,提示验证通过么
大佬我发现个问题,现在镜像仓库验证通过了,反而拉取不到镜像了,现在使用
docker login cbit.hub.com -u admin -p xxxx 都登录不上了,之前验证不通过反而可以拉取到镜像
docker 也重启了,包括harbor本身的服务器试用docker login也登录不上了,不过也面试可以访问的
大佬解决了,感谢您的支持,谢谢,也可以搜到镜像了