kubernetes中如何使用harbor私有仓库
更新:HHH   时间:2023-1-7


kubernetes中如何使用harbor私有仓库,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

预置

  • 将harbor的ca.crt复制到node的/etc/docker/certs.d/harbor.test.com:6443目录下

cp ca.crt /etc/docker/certs.d/harbor.test.com:6443/
  • 创建Pod拉取镜像需使用的secret

kubectl create secret docker-registry my-harbor-secret --docker-server=harbor.test.com:6443 --docker-username=<your-name> --docker-password=<your-pword> --docker-email=<your-email> --namespace=harbor-test

secret默认仅在default namespace下有效,若不加--namespace,非default namespace无法使用该secret,会显示拉取镜像失败

Failed to pull image "harbor.test.com:6443/test/test-secret:latest": rpc error: code = Unknown desc = Error response from daemon: pull access denied for harbor.test.com:6443/test/test-secret:latest, repository does not exist or may require 'docker login': denied: requested access to the resource is denied
  • 创建测试用Pod private-reg-pod.yaml

apiVersion: v1
kind: Pod
metadata:
  name: private-reg
  namespace: harbor-test
spec:
  containers:
  - name: private-reg-container
    image: harbor.test.com:6443/test/test-secret:latest
  imagePullSecrets:
  - name: my-harbor-secret
kubectl create -f private-reg-pod.yaml

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注天达云行业资讯频道,感谢您对天达云的支持。

返回云计算教程...