10684: Don't overwrite default certs search path unless -ca-certs provided.
[arvados.git] / services / crunch-run / crunchrun.go
index 10b3a61c88a84a95863c22489b7a700ac3b5c6a5..ebee1a8f1eb739f0de7096ef6d5176d66c15836c 100644 (file)
@@ -912,12 +912,14 @@ func main() {
        cgroupRoot := flag.String("cgroup-root", "/sys/fs/cgroup", "path to sysfs cgroup tree")
        cgroupParent := flag.String("cgroup-parent", "docker", "name of container's parent cgroup (ignored if -cgroup-parent-subsystem is used)")
        cgroupParentSubsystem := flag.String("cgroup-parent-subsystem", "", "use current cgroup for given subsystem as parent cgroup for container")
-       caCertsPath := flag.String("ca-certs", "/etc/arvados/ca-certificates.crt", "Path to TLS root certificates")
+       caCertsPath := flag.String("ca-certs", "", "Path to TLS root certificates")
        flag.Parse()
 
        containerId := flag.Arg(0)
 
-       arvadosclient.CertFiles = []string{*caCertsPath}
+       if *caCertsPath != "" {
+               arvadosclient.CertFiles = []string{*caCertsPath}
+       }
 
        api, err := arvadosclient.MakeArvadosClient()
        if err != nil {