Dell APEX Cloud Platform for Red Hat OpenShift: Falha ao criar clusters desconectados gerenciados por HCP devido a erros de verificação de certificado
Resumo: Falha na criação de clusters gerenciados por HCP (Hosted Control Plane) desconectados devido ao erro "failed to verify certificate: x509: certificate signed by unknown authority".
Este artigo aplica-se a
Este artigo não se aplica a
Este artigo não está vinculado a nenhum produto específico.
Nem todas as versões do produto estão identificadas neste artigo.
Sintomas
Ao seguir o guia do administrador para criar um cluster desconectado gerenciado por HCP, o processo pode falhar. O console da interface do usuário exibirá o erro "failed to verify certificate: x509: certificate signed by unknown authority".


Causa
Em um cluster do Dell APEX Cloud Platform for Red Hat OpenShift (ACP4OCP), são necessários dois registros:
No entanto, durante a configuração do cluster gerenciado pelo HCP, o componente hypershift do ACP4OCP cria sua própria trustedCA com base nas configurações do recurso image.config.openshift.io. Ele usa isso para verificar a imagem de versão do OpenShift Container Platform (OCP). Se a configuração additionalTrustedCA incluir dois certificados e usar "|-" como delimitador, o hypershift não adicionará uma quebra de linha após o primeiro certificado. Isso faz com que ambos os certificados sejam considerados inválidos.
Na sintaxe YAML, "|-" e "|" são delimitadores válidos, que são usados para representar valores de cadeia de caracteres de várias linhas. Ao criar ou modificar um ConfigMap de "chave/valor" a partir do console da Web do OCP, "|-" será usado como o delimitador padrão.
Para verificar se o Configmap contém "|-" como delimitador, execute o seguinte comando no gerenciador ACP:

- Um registro interno chamado depot-manager no cluster do ACP4OCP Hub para armazenar imagens do gerenciador OCP e ACP.
- Um registro externo para lidar com interrupções de energia.
No entanto, durante a configuração do cluster gerenciado pelo HCP, o componente hypershift do ACP4OCP cria sua própria trustedCA com base nas configurações do recurso image.config.openshift.io. Ele usa isso para verificar a imagem de versão do OpenShift Container Platform (OCP). Se a configuração additionalTrustedCA incluir dois certificados e usar "|-" como delimitador, o hypershift não adicionará uma quebra de linha após o primeiro certificado. Isso faz com que ambos os certificados sejam considerados inválidos.
Na sintaxe YAML, "|-" e "|" são delimitadores válidos, que são usados para representar valores de cadeia de caracteres de várias linhas. Ao criar ou modificar um ConfigMap de "chave/valor" a partir do console da Web do OCP, "|-" será usado como o delimitador padrão.
Para verificar se o Configmap contém "|-" como delimitador, execute o seguinte comando no gerenciador ACP:
-
oc get configmap -n openshift-config acp-ingress-ca -o yaml

Resolução
Para alterar o delimitador entre o nome do certificado e a chave do certificado de "|-" para "|", execute as seguintes etapas:
- Execute "oc edit configmap -n openshift-config acp-ingress-ca" no gerenciador ACP, altere "|-" para "|", e salve as alterações no Configmap.
- Reinicie os pods do componente hypershift com o comando "oc delete pod -n hypershift --all".
- Depois que os pods do Hypershift estiverem prontos, repita a configuração do cluster gerenciado pelo HCP.
Produtos afetados
APEX Cloud Platform for Red Hat OpenShiftPropriedades do artigo
Número do artigo: 000226907
Tipo de artigo: Solution
Último modificado: 26 mar. 2026
Versão: 2
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.