Dell APEX Cloud Platform voor Red Hat OpenShift: Kan geen losgekoppelde door HCP's beheerde clusters maken vanwege fouten in de certificaatverificatie
Samenvatting: Niet-verbonden door door HCP beheerde clusters (Hosted Control Plane) maken, mislukt vanwege foutmelding "failed to verify certificate: x509: certificate signed by unknown authority."
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Symptomen
Wanneer u de beheerdershandleiding volgt om een niet-verbonden door HCP beheerd cluster te maken, kan het proces mislukken. De UI-console geeft de foutmelding "failed to verify certificate: x509: certificate signed by unknown authority" weer.


Oorzaak
In een Dell APEX Cloud Platform voor Red Hat OpenShift (ACP4OCP) cluster zijn twee registers vereist:
Tijdens de installatie van het door de HCP beheerde cluster maakt de hypershift-component van de ACP4OCP echter zijn eigen vertrouwde CA op basis van de instellingen van de image.config.openshift.io resource. Het gebruikt dit om de release-image van het OpenShift Container Platform (OCP) te verifiëren. Als de additionalTrustedCA-configuratie twee certificaten bevat en "|-" als scheidingsteken gebruikt, voegt hypershift geen regeleinde toe na het eerste certificaat. Dit zorgt ervoor dat beide certificaten als ongeldig worden beschouwd.
In de YAML-syntaxis zijn zowel "|-" als "|" geldige scheidingstekens, die worden gebruikt om tekenreekswaarden met meerdere regels weer te geven. Bij het maken of wijzigen van een "sleutel/waarde" ConfigMap vanuit de OCP-webconsole, wordt "|-" gebruikt als het standaardscheidingsteken.
Om te controleren of de Configmap "|-" als scheidingsteken bevat, voert u de volgende opdracht uit op de ACP Manager:

- Een intern register met de naam depot-manager binnen het ACP4OCP Hub-cluster voor het opslaan van OCP- en ACP Manager-images.
- Een extern register voor het afhandelen van stroomstoringen.
Tijdens de installatie van het door de HCP beheerde cluster maakt de hypershift-component van de ACP4OCP echter zijn eigen vertrouwde CA op basis van de instellingen van de image.config.openshift.io resource. Het gebruikt dit om de release-image van het OpenShift Container Platform (OCP) te verifiëren. Als de additionalTrustedCA-configuratie twee certificaten bevat en "|-" als scheidingsteken gebruikt, voegt hypershift geen regeleinde toe na het eerste certificaat. Dit zorgt ervoor dat beide certificaten als ongeldig worden beschouwd.
In de YAML-syntaxis zijn zowel "|-" als "|" geldige scheidingstekens, die worden gebruikt om tekenreekswaarden met meerdere regels weer te geven. Bij het maken of wijzigen van een "sleutel/waarde" ConfigMap vanuit de OCP-webconsole, wordt "|-" gebruikt als het standaardscheidingsteken.
Om te controleren of de Configmap "|-" als scheidingsteken bevat, voert u de volgende opdracht uit op de ACP Manager:
-
oc get configmap -n openshift-config acp-ingress-ca -o yaml

Oplossing
Voer de volgende stappen uit om het scheidingsteken tussen de certificaatnaam en de certificaatsleutel te wijzigen van "|-" in "|":
- Voer "oc edit configmap -n openshift-config acp-ingress-ca" uit in de ACP Manager, wijzig "|-" in "|" en sla de wijzigingen op in de Configmap.
- Start de hypershift component pods opnieuw met de opdracht "oc delete pod -n hypershift --all".
- Nadat hypershift-pods gereed zijn, probeert u de door HCP beheerde cluster opnieuw in te stellen.
Getroffen producten
APEX Cloud Platform for Red Hat OpenShiftArtikeleigenschappen
Artikelnummer: 000226907
Artikeltype: Solution
Laatst aangepast: 26 mrt. 2026
Versie: 2
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.