Docker pull'dan gelen görüntülere ssl sertifikaları eklemenin zarif bir yolu var mı?
/ Etc / ssl / certs içine dosya eklemenin ve update-ca-sertifikalarını çalıştırmanın basit ve tekrarlanabilir bir yolunu arıyorum. (Bu, ubuntu ve debian görüntülerini kapsamalıdır).
CoreOS üzerinde docker kullanıyorum ve coreos makinesi gerekli ssl sertifikalarına güveniyor, ancak docker container'larının sadece varsayılanları var.
Daha docker run --entrypoint=/bin/bash
sonra sertifikayı eklemeyi ve çalıştırmayı denedim update-ca-certificates
, ancak bu, giriş noktasını kalıcı olarak geçersiz kılıyor gibi görünüyor.
Ayrıca şimdi merak ediyorum, sadece /etc/ssl/certs
ana makine kopyasından konteynere monte etmek daha zarif olur mu? Bunu yapmak, kapsayıcıların ana bilgisayarla aynı şeylere güvenmesine dolaylı olarak izin verir.
Her şeyden vazgeçen sinir bozucu bir proxy ile işteyim :(. SSL'yi bozan ve kapsayıcılarla çalışmayı biraz tuhaf yapan.