diff --git a/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh b/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh index 5bd446db..777c3182 100644 --- a/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh +++ b/ansible/playbooks/roles/vhosts/k3s-cluster/files/set-registry.sh @@ -248,14 +248,31 @@ fi # --- K3s CA --- if [[ -S "/run/k3s/containerd/containerd.sock" ]]; then echo "🔧 检测到 K3s 环境,准备导入 CA..." + # === 配置参数 === + REGISTRY_DOMAIN="kube.registry.local" + CA_CERT_PATH="/opt/registry/certs/ca.cert" + CONTAINERD_REGISTRY_DIR="/etc/rancher/k3s/registries.d/${REGISTRY_DOMAIN}" - K3S_CA_DIR="/etc/containerd/certs.d/${REGISTRY_DOMAIN}" - sudo mkdir -p "$K3S_CA_DIR" - sudo cp "$CA_CERT" "${K3S_CA_DIR}/ca.crt" + # === 配置 containerd registry CA === + echo "[INFO] Configuring K3s containerd registry CA..." + sudo mkdir -p "${CONTAINERD_REGISTRY_DIR}" - echo "✅ 已导入 CA 到 K3s containerd: $K3S_CA_DIR" +cat <