Apakah ada cara elegan untuk menambahkan sertifikat ssl ke gambar yang berasal dari docker pull ?.
Saya mencari cara sederhana dan dapat direproduksi untuk menambahkan file ke / etc / ssl / certs dan menjalankan update-ca-certificate. (Ini harus mencakup gambar ubuntu dan debian).
Saya menggunakan buruh pelabuhan di CoreOS, dan mesin coreos mempercayai sertifikat ssl yang diperlukan, tetapi kontainer buruh pelabuhan jelas hanya memiliki default.
Saya sudah mencoba menggunakan docker run --entrypoint=/bin/bash
untuk kemudian menambahkan sertifikat dan menjalankan update-ca-certificates
, tetapi ini tampaknya mengganti titik masuk secara permanen.
Saya juga bertanya-tanya sekarang, apakah akan lebih elegan untuk hanya memasang /etc/ssl/certs
di wadah dari salinan mesin host? Melakukan ini secara implisit akan memungkinkan container untuk mempercayai hal yang sama sebagai host.
Saya sedang bekerja dengan proxy yang mengganggu yang mengundurkan diri semuanya :(. Yang merusak SSL dan membuat penampung agak aneh untuk digunakan.