Traté de implementar 'implementaciones' en kubernetes, que es extraer la imagen de la ventana acoplable del registro privado (no sé quién hizo esta configuración), pero durante las "imágenes de extracción de la ventana acoplable" a través de kubernetes recibo el siguiente error
node.kubernetes.io/unreachable:NoExecute for 300s Events: Type Reason Age From Message ---- ------ ---- ---- ------- Normal Scheduled 85s default-scheduler Successfully assigned default/trusted-enc-assettag1-deployment-8467b74958-6fbp7 to k8s-node Normal BackOff 24s (x2 over 61s) kubelet, k8s-node Back-off pulling image "10.105.168.81:5000/simplehttpserverenc:enc_v1" Warning Failed 24s (x2 over 61s) kubelet, k8s-node Error: ImagePullBackOff Normal Pulling 12s (x3 over 82s) kubelet, k8s-node Pulling image "10.105.168.81:5000/simplehttpserverenc:enc_v1" Warning Failed 0s (x3 over 62s) kubelet, k8s-node Failed to pull image "10.105.168.81:5000/simplehttpserverenc:enc_v1": rpc error: code = Unknown desc = Error response from daemon: Get https://10.105.168.81:5000/v2/: net/http: TLS handshake timeout Warning Failed 0s (x3 over 62s) kubelet, k8s-node Error: ErrImagePull [root@k8s-master ~]# docker pull 10.105.168.81:5000/simplehttpserverenc:enc_v1ImagePullBackOff y net/http: error de tiempo de espera del protocolo de enlace TLS.
Inicialmente, este error "net/http: TLS handshake timeout" también se observa en Docker Pull. Remití algunas respuestas y
certificado configurado (/etc/docker/certs.d//ca.crt) y proxy (/etc/systemd/system/docker.service.d/proxy.conf)
después de eso, puede realizar la extracción de la ventana acoplable desde la imagen privada.
[root@k8s-master ~]# docker pull 10.105.168.81:5000/simplehttpserverenc:enc_v1 enc_v1: Pulling from simplehttpserverenc 54fec2fa59d0: Pull complete cd3f35d84cab: Pull complete a0afc8e92ef0: Pull complete 9691f23efdb7: Pull complete 6512e60b314b: Pull complete a8ac6632d329: Pull complete 68f4c4e0aa8c: Pull complete Digest: sha256:0358708cd11e96f6cf6f22b29d46a8eec50d7107597b866e1616a73a198fe797 Status: Downloaded newer image for 10.105.168.81:5000/simplehttpserverenc:enc_v1 10.105.168.81:5000/simplehttpserverenc:enc_v1 [root@k8s-master ~]#Pero aún no puedo realizar este docker pull a través de kubernetes. ¿Cómo resolver esto?
Si usa docker como motor de contenedor en su k8s, AFAIK es lo mismo con Comprender la configuración . Porque la extracción de imágenes la realiza el motor del contenedor y depende de la configuración propietaria de cada uno de los certificados. ¿Qué tal sacar la misma imagen en el nodo de trabajo en su k8s? ¿Es posible sacar el uno sin errores?
Como su dockerconfigjson no funciona correctamente. Prueba este método:
kubectl create secret docker-registry regcred --docker-server=10.105.168.81:5000 --docker-username=<your-name> --docker-password=<your-pword>
Y en el manifiesto de Kubernetes:
apiVersion: v1 kind: Pod metadata: name: private-reg spec: containers: - name: private-reg-container image: 10.105.168.81:5000/simplehttpserverenc:enc_v1 imagePullSecrets: - name: regcred Me había encontrado con esto muchas veces, cuando olvidé configurar estos secretos. Además, si tiene algún otro espacio de nombres, tendrá que generar secretos para cada uno de estos espacios de nombres por separado pasando -n <your-ns> al anterior kubectl create secret
Editar: como no puede extraer la imagen del nodo de trabajo.
ca.crt a /etc/docker/certs.d/ca.crt y luego intente docker pull .