docker pull에서 가져온 이미지에 SSL 인증서를 추가하는 우아한 방법이 있습니까?.
/ etc / ssl / certs에 파일을 추가하고 update-ca-certificates를 실행하는 간단하고 재현 가능한 방법을 찾고 있습니다. (우분투와 데비안 이미지를 포함해야합니다).
CoreOS에서 docker를 사용하고 있으며 coreos 머신은 필요한 SSL 인증서를 신뢰하지만 docker 컨테이너에는 분명히 기본값 만 있습니다.
docker run --entrypoint=/bin/bash
그런 다음 cert를 추가하고 실행 하려고 시도 update-ca-certificates
했지만 이것은 진입 점을 영구적으로 재정의하는 것 같습니다.
나는 또한 지금 궁금 /etc/ssl/certs
합니다. 호스트 머신 사본에서 컨테이너에 마운트하는 것이 더 우아 할까요? 이렇게하면 컨테이너가 호스트와 동일한 것을 신뢰하도록 암시 적으로 허용됩니다.
나는 모든 것을 사임하는 성가신 프록시와 함께 일하고 있습니다 :(. SSL을 깨고 컨테이너가 작동하기에 이상하게 만듭니다.