Dell APEX Cloud Platform для Red Hat OpenShift: Не удается создать отключенные кластеры, управляемые HCP, из-за ошибок проверки сертификатов
Сводка: Не удалось создать отключенные кластеры, управляемые размещенной плоскостью управления (HCP), из-за ошибки «Не удалось проверить сертификат: x509: сертификат, подписанный неизвестным центром». ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Симптомы
При создании отключенного кластера, управляемого HCP, следуя инструкциям администратора, процесс может завершиться сбоем. В консоли пользовательского интерфейса отобразится ошибка «Не удалось проверить сертификат: x509: сертификат, подписанный неизвестным центром».


Причина
В кластере Dell APEX Cloud Platform для Red Hat OpenShift (ACP4OCP) требуются два реестра:
Однако во время настройки кластера, управляемого HCP, компонент гиперсдвига ACP4OCP создает собственный доверенный CA на основе параметров ресурса image.config.openshift.io. Эта функция используется для проверки образа выпуска OpenShift Container Platform (OCP). Если конфигурация additionalTrustedCA включает два сертификата и использует "|-" в качестве разделителя, hypershift не добавляет разрыв строки после первого сертификата. В результате оба сертификата считаются недействительными.
В синтаксисе YAML "|-" и "|" являются допустимыми разделителями, которые используются для представления многострочных строковых значений. При создании или изменении конфигурации "ключ/значение" из веб-консоли OCP в качестве разделителя по умолчанию будет использоваться "|-".
Чтобы проверить, содержит ли Configmap символ «|-» в качестве разделителя, выполните следующую команду в диспетчере ACP:

- Внутренний реестр с именем depot-manager в кластере концентратора ACP4OCP для хранения образов OCP и ACP Manager.
- Внешний реестр на случай перебоев в подаче электроэнергии.
Однако во время настройки кластера, управляемого HCP, компонент гиперсдвига ACP4OCP создает собственный доверенный CA на основе параметров ресурса image.config.openshift.io. Эта функция используется для проверки образа выпуска OpenShift Container Platform (OCP). Если конфигурация additionalTrustedCA включает два сертификата и использует "|-" в качестве разделителя, hypershift не добавляет разрыв строки после первого сертификата. В результате оба сертификата считаются недействительными.
В синтаксисе YAML "|-" и "|" являются допустимыми разделителями, которые используются для представления многострочных строковых значений. При создании или изменении конфигурации "ключ/значение" из веб-консоли OCP в качестве разделителя по умолчанию будет использоваться "|-".
Чтобы проверить, содержит ли Configmap символ «|-» в качестве разделителя, выполните следующую команду в диспетчере ACP:
-
oc get configmap -n openshift-config acp-ingress-ca -o yaml

Разрешение
Чтобы изменить разделитель между именем сертификата и ключом сертификата с «|-» на «|», выполните следующие действия:
- Выполните команду «oc edit configmap -n openshift-config acp-ingress-ca» в диспетчере ACP, измените «|-» на «|» и сохраните изменения в Configmap.
- Перезапустите модули компонентов hypershift с помощью команды «oc delete pod -n hypershift --all».
- После того как модули Hypershift будут готовы, повторите попытку настройки кластера, управляемого HCP.
Затронутые продукты
APEX Cloud Platform for Red Hat OpenShiftСвойства статьи
Номер статьи: 000226907
Тип статьи: Solution
Последнее изменение: 26 Mar 2026
Версия: 2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.