我正在嘗試通過 Kubernetes 運行我的節點應用程式(它在我的帶有 Docker Desktop 的 PC 上成功運行)。這是一個樹莓派多節點 ubuntu kubeadm 服務器(一切都是最新的穩定版本)。我確實在此服務器上運行了成功的 pod。我按照Kubernetes 官方指南登錄到我在 Docker hub 上的私有 docker 存盤庫。我已經仔細檢查了我的憑據,我可以在沒有sudo特權的情況下使用 docker。
下面列出了我的確切設定,如果您希望我添加更多資訊,請發表評論!
我的錯誤代碼:
無法拉取映像“matthewvine/node-tools:rewrite”:rpc 錯誤:代碼 = 未知 desc = 來自守護行程的錯誤回應:matthewvine/node-tools 的拉取訪問被拒絕,存盤庫不存在或可能需要“docker login”:被拒絕: 請求的資源訪問被拒絕
我的regcred碼頭工人秘密:
data:
.dockerconfigjson: ey...==
kind: Secret
metadata:
creationTimestamp: "2022-01-10T23:34:40Z"
name: regcred
namespace: default
resourceVersion: "1807979"
uid: 69...
type: kubernetes.io/dockerconfigjson
我的node-ht部署:
apiVersion: apps/v1
metadata:
name: node-ht
namespace: node
...
spec:
replicas: 1
selector:
matchLabels:
app: node-ht
template:
metadata:
...
spec:
containers:
- name: node-ht
image: matthewvine/node-tools:rewrite
ports:
- containerPort: 3000
protocol: TCP
resources: {}
terminationMessagePath: /dev/termination-log
terminationMessagePolicy: File
imagePullPolicy: Always
restartPolicy: Always
terminationGracePeriodSeconds: 30
dnsPolicy: ClusterFirst
securityContext: {}
imagePullSecrets:
- name: regcred
schedulerName: default-scheduler
strategy:
type: RollingUpdate
rollingUpdate:
maxUnavailable: 25%
maxSurge: 25%
revisionHistoryLimit: 10
progressDeadlineSeconds: 600
我的解決方案:原來這是一個簡單的命名空間問題。秘密需要與試圖使用它們的資源位于相同的命名空間中。
uj5u.com熱心網友回復:
密鑰必須與分發命名空間相同。如果你想將你的 docker secret 連接到 kubernetes,你可以使用下面的方法。
根據現有 Docker 憑據創建 Secret(鏈接)
kubectl create secret generic regcred \
--from-file=.dockerconfigjson=<path/to/.docker/config.json> \
--type=kubernetes.io/dockerconfigjson
我想你已經這樣做了。命名空間更改應該可以解決您的問題
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/410384.html
標籤:
