Dell APEX Cloud Platform for Red Hat OpenShift: Kunne ikke opprette frakoblede HCP-administrerte klynger på grunn av sertifikatverifiseringsfeil

Sammendrag: Opprett frakoblede HCP-administrerte klynger (Hosted Control Plane) mislyktes på grunn av feilen «Kunne ikke bekrefte sertifikat: x509: sertifikat signert av ukjent instans».

Denne artikkelen gjelder for Denne artikkelen gjelder ikke for Denne artikkelen er ikke knyttet til noe bestemt produkt. Det er ikke produktversjonene som identifiseres i denne artikkelen.

Symptomer

Når du følger administratorveiledningen for å opprette en frakoblet HCP-administrert klynge, kan prosessen mislykkes. Grensesnittkonsollen viser feilen «Kunne ikke bekrefte sertifikat: x509: sertifikat signert av ukjent instans».
image.png

Årsak

I en Dell APEX Cloud Platform for Red Hat OpenShift-klynge (ACP4OCP) kreves det to registre:
  1. Et internt register kalt depotadministrator i ACP4OCP Hub-klyngen for lagring av OCP- og ACP-behandlingsavbildninger.
  2. Et eksternt register for å håndtere strømbrudd.
Den ACP4OCP klyngen må klarere begge registrenes sertifikater, som er lagret i en ConfigMap kalt acp-ingress-ca. Denne ConfigMap angis deretter som additionalTrustedCA for den image.config.openshift.io ressursen.

Under oppsettet av den HCP-administrerte klyngen oppretter imidlertid ACP4OCP s hypershift-komponent sin egen trustedCA basert på innstillingene til den image.config.openshift.io ressursen. Den bruker dette til å verifisere utgivelsesbildet for OpenShift Container Platform (OCP). Hvis addisjonalTrustedCA-konfigurasjonen inneholder to sertifikater og bruker "|-" som skilletegn, legges det ikke til et linjeskift etter det første sertifikatet. Dette fører til at begge sertifikatene anses som ugyldige.

I YAML-syntaks er både "|-" og "|" gyldige skilletegn, som brukes til å representere strengverdier med flere linjer. Når du oppretter eller endrer en "nøkkel/verdi"-konfigurasjonskart fra OCP-webkonsollen, brukes "|-" som standardskilletegn.

Hvis du vil kontrollere om Configmap inneholder "|-" som skilletegn, kjører du følgende kommando i ACP-behandling:
  • oc get configmap -n openshift-config acp-ingress-ca -o yaml
Eksempel:
image.png

Oppløsning

Hvis du vil endre skilletegnet mellom sertifikatnavnet og sertifikatnøkkelen fra "|-" til "|", utfører du følgende trinn:
  1. Kjør "oc edit configmap -n openshift-config acp-ingress-ca" på ACP-behandleren, endre "|-" til "|", og lagre endringene i Configmap.
  2. Start komponentpodene for hyperskiftet på nytt med kommandoen "oc delete pod -n hypershift --all".
  3. Når hyperskiftpodene er klare, kan du prøve å konfigurere den HCP-administrerte klyngen på nytt.

Berørte produkter

APEX Cloud Platform for Red Hat OpenShift
Artikkelegenskaper
Artikkelnummer: 000226907
Artikkeltype: Solution
Sist endret: 26 mar. 2026
Versjon:  2
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.