Dell APEX Cloud Platform for Red Hat OpenShift: 証明書検証エラーにより切断されたHCP管理対象クラスターを作成できない
Summary: 接続されていないホスト型コントロール プレーン (HCP) マネージド クラスターの作成に失敗しました。「証明書の検証に失敗しました: x509: 不明な機関によって署名された証明書」というエラーが原因で失敗しました。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
管理者ガイドに従って切断されたHCP管理対象クラスターを作成すると、プロセスが失敗する場合があります。UIコンソールに「証明書の検証に失敗しました:x509:不明な認証局によって署名された証明書」というエラーが表示されます。


Cause
Dell APEX Cloud Platform for Red Hat OpenShift (ACP4OCP)クラスターには、次の2つのレジストリーが必要です。
ただし、HCP が管理するクラスターのセットアップ中に、ACP4OCP のハイパーシフト コンポーネントは、image.config.openshift.io リソースの設定に基づいて独自の信頼できる CA を作成します。これを使用して、OpenShift Container Platform (OCP)リリース イメージを検証します。追加のTrustedCA構成に2つの証明書が含まれていて、区切り文字として「|-」を使用している場合、hypershiftは最初の証明書の後に改行を追加しません。これにより、両方の証明書が無効と見なされます
YAML 構文では、"|-" と "|" の両方が有効な区切り文字であり、複数行の文字列値を表すために使用されます。OCP Webコンソールから「キー/値」ConfigMapを作成または変更する場合は、「|-」がデフォルトの区切り文字として使用されます。
Configmapに区切り文字として「|-」が含まれているかどうかを確認するには、ACPマネージャーで次のコマンドを実行します。

- OCPおよびACPマネージャー イメージを格納するためのACP4OCP Hubクラスター内のdepot-managerという名前の内部レジストリー。
- 停電を処理するための外部レジストリー。
ただし、HCP が管理するクラスターのセットアップ中に、ACP4OCP のハイパーシフト コンポーネントは、image.config.openshift.io リソースの設定に基づいて独自の信頼できる CA を作成します。これを使用して、OpenShift Container Platform (OCP)リリース イメージを検証します。追加のTrustedCA構成に2つの証明書が含まれていて、区切り文字として「|-」を使用している場合、hypershiftは最初の証明書の後に改行を追加しません。これにより、両方の証明書が無効と見なされます
YAML 構文では、"|-" と "|" の両方が有効な区切り文字であり、複数行の文字列値を表すために使用されます。OCP Webコンソールから「キー/値」ConfigMapを作成または変更する場合は、「|-」がデフォルトの区切り文字として使用されます。
Configmapに区切り文字として「|-」が含まれているかどうかを確認するには、ACPマネージャーで次のコマンドを実行します。
-
oc get configmap -n openshift-config acp-ingress-ca -o yaml

Resolution
証明書名と証明書キーの間の区切り文字を「|-」から「|」に変更するには、次の手順を実行します。
- ACPマネージャーで「oc edit configmap -n openshift-config acp-ingress-ca」を実行し、「|-」を「|」に変更して、Configmapに変更を保存します。
- コマンド「oc delete pod -n hypershift --all」を使用して、ハイパーシフト コンポーネントのポッドを再起動します。
- ハイパーシフトポッドの準備ができたら、HCP で管理されるクラスターのセットアップを再試行します。
Affected Products
APEX Cloud Platform for Red Hat OpenShiftArticle Properties
Article Number: 000226907
Article Type: Solution
Last Modified: 28 Aug 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.