組み込みの Harbor レジストリ ルート CA 証明書をダウンロードし、それを使用してクライアントをレジストリに接続できるようにします。
Docker クライアントを使用して組み込みの
Harbor レジストリ にログインするには、このクライアントにルート CA 証明書をインストールする必要があります。
手順
- 組み込みの Harbor レジストリ 証明書をダウンロードします。これには、以下の 2 つの方法があります。
- 組み込みの Harbor レジストリ コンソール インターフェイスを使用します。
- URL を使用して、組み込みの Harbor レジストリ コンソールにログインします。組み込みの Harbor レジストリ コンソールへのログインを参照してください。
- 画面にあるプロジェクトのリンクをクリックします。
- [リポジトリ] タブを選択します。
- [レジストリ証明書] をクリックします。
ca.crt
証明書ファイルをローカル マシンに保存します。
- vSphere Client を使用する場合。
- [ワークロード管理] および組み込みの Harbor レジストリが有効な vCenter Server クラスタを選択します。
- の順に選択します。
- [ルート証明書] フィールドで、[SSL ルート証明書のダウンロード] リンクをクリックします。
root-certificate.txt
ファイルをローカル マシンに保存します。
- ファイルの名前を
ca.crt
に変更します。
- ダウンロードした組み込みの Harbor レジストリ の
ca.crt
ファイルを、Docker がインストールされているホスト上の適切なディレクトリにコピーします。証明書のデフォルトの場所は、Docker クライアントで実行されている OS のタイプによって異なります。
注:
ca.crt
をデフォルトの場所にインストールしていない場合は、
vSphere Docker 認証情報ヘルパー を使用してログインするときに
--tlscacert /path/to/ca.crt
フラグを渡すことができます。
- インポートが完了したら、Docker デーモンを再起動します。