containerd版本: v1.5.5

生成并配置文件

# kb01为harbor域名
$ containerd config default > /etc/containerd/config.toml
# containerd支持docker的证书文件模式
$ mkdir /etc/containerd/certs.d/kb01.com -p
# 将ca.crt、kb01.com.key、kb01.com.cert目录放在此目录下
$ mkdir /etc/docker/certs.d/kb01.com -p
$ vim /etc/containerd/config.toml
# 找到并配置此选项,当此目录下没有hosts.toml文件时会使用docker证书文件模式检测
config_path = "/etc/containerd/certs.d"

上传证书

# 从harbor生成的证书放到此目录
$ ls /etc/docker/certs.d/kb01.com
ca.crt  kb01.com.cert  kb01.com.key

重启containerd

$ systemctl restart containerd

登陆测试

$ nerdctl login --username admin kb01.com
Enter Password: Login Succeeded
Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐