kubernetes之基于ServiceAccount拉取私
前面可以通过ImagPullPolicy和ImageullSecrets指定下载镜像的策略,ServiceAccount也可以基于spec。imagePullSecret字段附带一个由下载镜像专用的Secret资源组成的列表,用于在容器创建时,从某个私有镜像仓库下载镜像文件之前的服务认证。1。创建Secrets资源
这里根据自己的实际去定义即可;一定要是对方的地址和认证信息;否则无法pullpushrootksmaster0110:kubectlcreatesecretdockerregistryaliyunhaitangregistrydockerserverregistry。cnhangzhou。aliyuncs。comdockerusernamexxxxxxxdockerpasswordxxxxxxsecretaliyunhaitangregistrycreated1。1查看Secretsrootksmaster0110:kubectldescribesecretaliyunhaitangName:aliyunhaitangNamespace:defaultLabels:noneAnnotations:noneType:kubernetes。iodockerconfigjsonData。dockerconfigjson:140bytes2。创建ServiceAccount2。1不设置任何策略,测试是否能拉取私有仓库镜像
此处不配置任何镜像拉取策略,测试是否能拉取私有仓库镜像;rootksmaster0110:catpodserviceaccountsecret。yamlapiVersion:v1kind:Podmetadata:name:streeserviceaccountspec:containers:name:streeimage:registry。cnhangzhou。aliyuncs。comlengyuyestress:latest2。2查看Pod,处于ErrImagerootksmaster0110:kubectlgetpodsNAMEREADYSTATUSRESTARTSAGEstreeserviceaccount01ErrImagePull08s2。3describe查看Events
可以看到事件,是Docker认证的问题;rootksmaster0110:kubectldescribepodsstreeserviceaccountEvents:TypeReasonAgeFromMessageNormalScheduled20sdefaultschedulerSuccessfullyassigneddefaultstreeserviceaccounttoksnode0212NormalBackOff17skubeletBackoffpullingimageregistry。cnhangzhou。aliyuncs。comlengyuyestress:latestWarningFailed17skubeletError:ImagePullBackOffNormalPulling2s(x2over19s)kubeletPullingimageregistry。cnhangzhou。aliyuncs。comlengyuyestress:latestWarningFailed2s(x2over18s)kubeletFailedtopullimageregistry。cnhangzhou。aliyuncs。comlengyuyestress:latest:rpcerror:codeUnknowndescErrorresponsefromdaemon:pullaccessdeniedforregistry。cnhangzhou。aliyuncs。comlengyuyestress,repositorydoesnotexistormayrequiredockerlogin:denied:requestedaccesstotheresourceisdeniedWarningFailed2s(x2over18s)kubeletError:ErrImagePull2。4创建ServiceAccount
aliyunhaitang是dockerregistry类型的Secrets对象,由用户提前手动创建,它可以通过键值数据提供docker仓库服务器的地址,接入服务器的用户名,密码及用户的电子邮件信息等,认证通过后,引用ServiceAccount的Pod资源即可从指定的镜像仓库下载image。rootksmaster0110:catserviceaccountimagepullsecret。yamlapiVersion:v1kind:ServiceAccountmetadata:name:imagepullaliyunsaimagePullSecrets:name:aliyunhaitangrootksmaster0110:kubectlapplyfserviceaccountimagepullsecret。yamlserviceaccountimagepullaliyunsacreated2。5查看SArootksmaster0110:kubectlgetsaimagepullaliyunsaoyamlapiVersion:v1imagePullSecrets:name:aliyunhaitangkind:ServiceAccountmetadata:annotations:kubectl。kubernetes。iolastappliedconfiguration:{apiVersion:v1,imagePullSecrets:〔{name:aliyunhaitang}〕,kind:ServiceAccount,metadata:{annotations:{},name:imagepullaliyunsa,namespace:default}}creationTimestamp:20220907T02:31:05Zname:imagepullaliyunsanamespace:defaultresourceVersion:226300uid:fabc93b1572c4703a2dd465d4e0915cbsecrets:name:imagepullaliyunsatokenvf67z2。6Pod引用ServiceAccountrootksmaster0110:catpodserviceaccountsecret。yamlapiVersion:v1kind:Podmetadata:name:streeserviceaccountspec:serviceAccount:imagepullaliyunsa这里则是创建的sa的名称containers:name:streeimage:registry。cnhangzhou。aliyuncs。comlengyuyestress:latestrootksmaster0110:rbackubectlapplyfpodserviceaccountsecret。yamlpodstreeserviceaccountcreated3。创建Pod测试;3。1查看Podrootksmaster0110:kubectlgetpodsNAMEREADYSTATUSRESTARTSAGEstreeserviceaccount11Running08s3。2describe查看事件rootksmaster0110:kubectldescribepodsstreeserviceaccountEvents:TypeReasonAgeFromMessageNormalScheduled3m36sdefaultschedulerSuccessfullyassigneddefaultstreeserviceaccounttoksnode0212NormalPulling3m35skubeletPullingimageregistry。cnhangzhou。aliyuncs。comlengyuyestress:latestNormalPulled3m33skubeletSuccessfullypulledimageregistry。cnhangzhou。aliyuncs。comlengyuyestress:latestin1。729555429sNormalCreated3m33skubeletCreatedcontainerstreeNormalStarted3m33skubeletStartedcontainerstree3。3查看详细信息rootksmaster0110:kubectlgetpodsstreeserviceaccountoyamlimagePullSecrets:name:aliyunhaitangnodeName:ksnode0212preemptionPolicy:PreemptLowerPrioritypriority:0restartPolicy:AlwaysschedulerName:defaultschedulersecurityContext:{}serviceAccount:imagepullaliyunsaserviceAccountName:imagepullaliyunsa
婴儿一般带到几个月时,大人会觉得轻松些?个人感觉宝宝从出生开始,是越来越难带的过程,并不是越来越轻松的过程刚出生第一个月的宝宝,基本上就是吃饱了睡,睡醒了吃,偶尔睁开眼待一会,但是大部分时间都是在睡觉,并且是自主睡觉,不
曹云金能回到德云社吗?曹云金不可能重回德云社。我相信曹云金本人他不可能回想会德云社,而德云社也不可能再接受他。说一句实在话,即使曹云金想回德云社,德云社也愿意接受他,我想他本人也不好意思回德云社。有些事
一夜之间,眯眯眼怎么就成了全民公敌?浓眉大眼是中国人,柳叶凤眼是中国人,剑眉星目是中国人,眯眯眼是中国人,毫无疑问的!生态多样性,文明多元化,中华文明博大精深,渊源流长。中国人圆润包融,中国为世界谋大同!为了迎合欧美
周琦现在在NBL打球,那么他重返NBA的机率有多大呢?大家好,我是闪闪,我来回答一下,原创不易,求赞,求关注!球迷希望周琦重回NBA,在NBA重现中国元素,但是现在下结论,谈加盟几率,其实尚早。周琦要再次推开NBA的大门,主要由以下几
为什么禁卖煊赫门?简单的说,是因为供不应求吧炫赫门是产量比较低的一种烟。所以说很难买到而煊赫门这是一个老牌子许多人都想去买但是产量比较低。所以不会买到。所以就给了一些不法分子做假烟,而后炫赫门应该就
有没有第一次见就让人惊艳的口红?时尚不必靠大牌,这里的搭配更懂生活,我是只说真话的时尚头条号你的最美衣橱。今天就跟大家分享那些,让我过目难忘,一眼便惊为天人的口红色号!悦诗风吟细管哑光唇膏笔07纯哑光质地,不拔干
五十左右的男士如何搭配各式各样的服装?男人一旦上50岁,穿衣不要太显老,这几款气质男装百搭显瘦又减龄薄款外套防晒服夹克服男装气质的版型,更加的修身立体,展示男性修长而脖颈线条。薄款外套防晒服夹克服男装帅气修身的版型,穿
有哪些经典的男士夹克?我自己还是蛮喜欢穿夹克,但是我不会买商场上那些千篇一律的毫无美感的夹克。不妨看完下面介绍的几款夹克,你就知道有没有在说大话。一Barbour英国奢侈品牌,而且是得到皇家御用状的品牌
苏州的房价为啥又涨了,别的城市都是降价的,这是为什么呢?中介玩的花样,你看看就好,有钱用就不错了,这种没地赚钱的日子,千万别去买相比周边城市苏州的房价不贵,看看苏北都在涨价苏州怎么可能跌,有多少外地人想来苏州安家落户,跌这是政策性的一时
你身边有没有爆发的老实人?有一个婆婆,出了名的霸道,街坊四邻的没有不和她闹矛盾的,一张嘴都是抬自己贬低别人,在她家她当家做主,男人和儿子都懦弱,一棍子打不出屁那种,这个婆婆虽然霸道但是好歹能顶门立户,无论啥
怎么去除眼睛下面的脂肪粒?脂肪粒就是粟丘疹,祛除的话还是比较简单的,一种是可以自己动手准备一根针或粉刺针,用酒精或碘伏进行消毒,将长有脂肪粒的部位用碘伏消毒(注意别进入眼睛),然后再用针刺挑出白色颗粒,这个