Dell APEX Cloud Platform for Red Hat OpenShift: Falha ao criar clusters desconectados gerenciados por HCP devido a erros de verificação de certificado

Resumo: Falha na criação de clusters gerenciados por HCP (Hosted Control Plane) desconectados devido ao erro "failed to verify certificate: x509: certificate signed by unknown authority".

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Sintomas

Ao seguir o guia do administrador para criar um cluster desconectado gerenciado por HCP, o processo pode falhar. O console da interface do usuário exibirá o erro "failed to verify certificate: x509: certificate signed by unknown authority".
image.png

Causa

Em um cluster do Dell APEX Cloud Platform for Red Hat OpenShift (ACP4OCP), são necessários dois registros:
  1. Um registro interno chamado depot-manager no cluster do ACP4OCP Hub para armazenar imagens do gerenciador OCP e ACP.
  2. Um registro externo para lidar com interrupções de energia.
O cluster ACP4OCP deve confiar nos certificados de ambos os registros, que são armazenados em um ConfigMap chamado acp-ingress-ca. Esse ConfigMap é então definido como o additionalTrustedCA para o recurso image.config.openshift.io.

No entanto, durante a configuração do cluster gerenciado pelo HCP, o componente hypershift do ACP4OCP cria sua própria trustedCA com base nas configurações do recurso image.config.openshift.io. Ele usa isso para verificar a imagem de versão do OpenShift Container Platform (OCP). Se a configuração additionalTrustedCA incluir dois certificados e usar "|-" como delimitador, o hypershift não adicionará uma quebra de linha após o primeiro certificado. Isso faz com que ambos os certificados sejam considerados inválidos.

Na sintaxe YAML, "|-" e "|" são delimitadores válidos, que são usados para representar valores de cadeia de caracteres de várias linhas. Ao criar ou modificar um ConfigMap de "chave/valor" a partir do console da Web do OCP, "|-" será usado como o delimitador padrão.

Para verificar se o Configmap contém "|-" como delimitador, execute o seguinte comando no gerenciador ACP:
  • oc get configmap -n openshift-config acp-ingress-ca -o yaml
Por exemplo:
image.png

Resolução

Para alterar o delimitador entre o nome do certificado e a chave do certificado de "|-" para "|", execute as seguintes etapas:
  1. Execute "oc edit configmap -n openshift-config acp-ingress-ca" no gerenciador ACP, altere "|-" para "|", e salve as alterações no Configmap.
  2. Reinicie os pods do componente hypershift com o comando "oc delete pod -n hypershift --all".
  3. Depois que os pods do Hypershift estiverem prontos, repita a configuração do cluster gerenciado pelo HCP.

Produtos afetados

APEX Cloud Platform for Red Hat OpenShift
Propriedades do artigo
Número do artigo: 000226907
Tipo de artigo: Solution
Último modificado: 26 mar. 2026
Versão:  2
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.