[TOC]
Docker私有仓库
在介绍k8s拉取私有仓库之前,需要配置docker拉取私有仓库。
默认docker拉取私有仓库是使用https
协议,如果需要使用http
,需要进行以下配置。
编辑/etc/docker/daemon.json
,添加内容:
1 | { |
重启docker,然后通过以下操作拉取私有仓库镜像:
1 | docker login registry.xxxx.com |
K8s私有仓库
配置好docker后,这里继续介绍k8s通过secret配置来拉取私有仓库镜像。
如果不进行设置的话,创建RC拉取镜像时就会提示找不到镜像,报以下错误:
1 | Events: |
创建secret
1 | kubectl create secret docker-registry registrysecret --docker-server=server_host:8889 --docker-username=admin --docker-password=xxxx [email protected] |
RC中使用secret
1 | apiVersion: v1 |
关键就在于imagePullSecrets。
如果仅仅是这样的话,每次编写yaml脚本都需要添加这2行配置也太麻烦了。
我们需要使其默认就自动可以从私有仓库中下载还需要几步。
配置默认规则
将该密钥设置到k8s的默认账号中:
1 | kubectl patch sa default -p '{"imagePullSecrets": [{"name": "registrysecret"}]} |
查看默认账号配置:kubectl get serviceaccounts default -o yaml
看看默认账户的详细配置:
1 | apiVersion: v1 |
我们发现已经添加了imagePullSecrets
,这样我们后续就不用在每个yaml脚本中都添加这个配置啦,自动会加上去的。
不同的namespace命名空间secret是隔离的,这里只演示了default命名空间。