Dell APEX Cloud Platform for Red Hat OpenShift: 証明書検証エラーにより切断されたHCP管理対象クラスターを作成できない
概要: 接続されていないホスト型コントロール プレーン (HCP) マネージド クラスターの作成に失敗しました。「証明書の検証に失敗しました: x509: 不明な機関によって署名された証明書」というエラーが原因で失敗しました。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
管理者ガイドに従って切断されたHCP管理対象クラスターを作成すると、プロセスが失敗する場合があります。UIコンソールに「証明書の検証に失敗しました:x509:不明な認証局によって署名された証明書」というエラーが表示されます。


原因
Dell APEX Cloud Platform for Red Hat OpenShift (ACP4OCP)クラスターには、次の2つのレジストリーが必要です。
ただし、HCP が管理するクラスターのセットアップ中に、ACP4OCP のハイパーシフト コンポーネントは、image.config.openshift.io リソースの設定に基づいて独自の信頼できる CA を作成します。これを使用して、OpenShift Container Platform (OCP)リリース イメージを検証します。追加のTrustedCA構成に2つの証明書が含まれていて、区切り文字として「|-」を使用している場合、hypershiftは最初の証明書の後に改行を追加しません。これにより、両方の証明書が無効と見なされます
YAML 構文では、"|-" と "|" の両方が有効な区切り文字であり、複数行の文字列値を表すために使用されます。OCP Webコンソールから「キー/値」ConfigMapを作成または変更する場合は、「|-」がデフォルトの区切り文字として使用されます。
Configmapに区切り文字として「|-」が含まれているかどうかを確認するには、ACPマネージャーで次のコマンドを実行します。

- OCPおよびACPマネージャー イメージを格納するためのACP4OCP Hubクラスター内のdepot-managerという名前の内部レジストリー。
- 停電を処理するための外部レジストリー。
ただし、HCP が管理するクラスターのセットアップ中に、ACP4OCP のハイパーシフト コンポーネントは、image.config.openshift.io リソースの設定に基づいて独自の信頼できる CA を作成します。これを使用して、OpenShift Container Platform (OCP)リリース イメージを検証します。追加のTrustedCA構成に2つの証明書が含まれていて、区切り文字として「|-」を使用している場合、hypershiftは最初の証明書の後に改行を追加しません。これにより、両方の証明書が無効と見なされます
YAML 構文では、"|-" と "|" の両方が有効な区切り文字であり、複数行の文字列値を表すために使用されます。OCP Webコンソールから「キー/値」ConfigMapを作成または変更する場合は、「|-」がデフォルトの区切り文字として使用されます。
Configmapに区切り文字として「|-」が含まれているかどうかを確認するには、ACPマネージャーで次のコマンドを実行します。
-
oc get configmap -n openshift-config acp-ingress-ca -o yaml

解決方法
証明書名と証明書キーの間の区切り文字を「|-」から「|」に変更するには、次の手順を実行します。
- ACPマネージャーで「oc edit configmap -n openshift-config acp-ingress-ca」を実行し、「|-」を「|」に変更して、Configmapに変更を保存します。
- コマンド「oc delete pod -n hypershift --all」を使用して、ハイパーシフト コンポーネントのポッドを再起動します。
- ハイパーシフトポッドの準備ができたら、HCP で管理されるクラスターのセットアップを再試行します。
対象製品
APEX Cloud Platform for Red Hat OpenShift文書のプロパティ
文書番号: 000226907
文書の種類: Solution
最終更新: 26 3月 2026
バージョン: 2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。