K8S从私有仓库拉取镜像
pod结合secret下载私有镜像
1、保证节点机器可以登录仓库
docker login --username admin --password Harbor12345 harbor.hack.me
2、结合sercet资源针对密钥文件进行加密
kubectl create secret generic regcred --from-file=/root/.docker/config.json --type=kubernetes.io/dockerconfigjson
3、编写pod资源结合imagePullSecrets字段调用sercet进行下载
`
[root@k8smaster01 storage]# cat my-private-reg-pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: private-reg
spec:
nodeName: k8smaster01.com
containers:
- name: private-reg-container
image: harbor.hack.me/repo/alpine@sha256:c10f729849a3b03cbf222e2220245dd44c39a06d444aa32cc30a35c4c1aba59d
command: ["sleep","360"]
imagePullSecrets: - name: regcred
`
总结:
- 确保调度节点可以访问私有仓库
- 确保定都节点存在对于secret资源
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)