Dell APEX Cloud Platform для Red Hat OpenShift: Не удается создать отключенные кластеры, управляемые HCP, из-за ошибок проверки сертификатов

Сводка: Не удалось создать отключенные кластеры, управляемые размещенной плоскостью управления (HCP), из-за ошибки «Не удалось проверить сертификат: x509: сертификат, подписанный неизвестным центром». ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

При создании отключенного кластера, управляемого HCP, следуя инструкциям администратора, процесс может завершиться сбоем. В консоли пользовательского интерфейса отобразится ошибка «Не удалось проверить сертификат: x509: сертификат, подписанный неизвестным центром».
image.png

Причина

В кластере Dell APEX Cloud Platform для Red Hat OpenShift (ACP4OCP) требуются два реестра:
  1. Внутренний реестр с именем depot-manager в кластере концентратора ACP4OCP для хранения образов OCP и ACP Manager.
  2. Внешний реестр на случай перебоев в подаче электроэнергии.
Кластер ACP4OCP должен доверять сертификатам обоих реестров, которые хранятся в ConfigMap с именем acp-ingress-ca. Затем эта ConfigMap устанавливается в качестве additionalTrustedCA для ресурса image.config.openshift.io.

Однако во время настройки кластера, управляемого HCP, компонент гиперсдвига ACP4OCP создает собственный доверенный CA на основе параметров ресурса image.config.openshift.io. Эта функция используется для проверки образа выпуска OpenShift Container Platform (OCP). Если конфигурация additionalTrustedCA включает два сертификата и использует "|-" в качестве разделителя, hypershift не добавляет разрыв строки после первого сертификата. В результате оба сертификата считаются недействительными.

В синтаксисе YAML "|-" и "|" являются допустимыми разделителями, которые используются для представления многострочных строковых значений. При создании или изменении конфигурации "ключ/значение" из веб-консоли OCP в качестве разделителя по умолчанию будет использоваться "|-".

Чтобы проверить, содержит ли Configmap символ «|-» в качестве разделителя, выполните следующую команду в диспетчере ACP:
  • oc get configmap -n openshift-config acp-ingress-ca -o yaml
Пример.
image.png

Разрешение

Чтобы изменить разделитель между именем сертификата и ключом сертификата с «|-» на «|», выполните следующие действия:
  1. Выполните команду «oc edit configmap -n openshift-config acp-ingress-ca» в диспетчере ACP, измените «|-» на «|» и сохраните изменения в Configmap.
  2. Перезапустите модули компонентов hypershift с помощью команды «oc delete pod -n hypershift --all».
  3. После того как модули Hypershift будут готовы, повторите попытку настройки кластера, управляемого HCP.

Затронутые продукты

APEX Cloud Platform for Red Hat OpenShift
Свойства статьи
Номер статьи: 000226907
Тип статьи: Solution
Последнее изменение: 26 Mar 2026
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.