diff --git a/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh b/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh index 777c3182..4decc1d4 100644 --- a/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh +++ b/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh @@ -247,32 +247,42 @@ fi # --- K3s CA --- if [[ -S "/run/k3s/containerd/containerd.sock" ]]; then - echo "🔧 检测到 K3s 环境,准备导入 CA..." + echo "🔧 检测到 K3s 环境,准备配置自定义 registry CA..." + # === 配置参数 === REGISTRY_DOMAIN="kube.registry.local" + REGISTRY_PORT="5000" CA_CERT_PATH="/opt/registry/certs/ca.cert" - CONTAINERD_REGISTRY_DIR="/etc/rancher/k3s/registries.d/${REGISTRY_DOMAIN}" + REGISTRIES_YAML="/etc/rancher/k3s/registries.yaml" + CA_DST_DIR="/etc/rancher/k3s/registries.d/${REGISTRY_DOMAIN}" + CA_DST_FILE="${CA_DST_DIR}/ca.crt" - # === 配置 containerd registry CA === - echo "[INFO] Configuring K3s containerd registry CA..." - sudo mkdir -p "${CONTAINERD_REGISTRY_DIR}" + # === 准备目录并拷贝证书 === + sudo mkdir -p "${CA_DST_DIR}" + sudo cp "${CA_CERT_PATH}" "${CA_DST_FILE}" -cat < /dev/null <