Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

442
Vistas
kubernetes no puede extraer el registro privado de la ventana acoplable de imágenes

Traté de implementar 'implementaciones' en kubernetes, que es extraer la imagen de la ventana acoplable del registro privado (no sé quién hizo esta configuración), pero durante las "imágenes de extracción de la ventana acoplable" a través de kubernetes recibo el siguiente error

 node.kubernetes.io/unreachable:NoExecute for 300s Events: Type Reason Age From Message ---- ------ ---- ---- ------- Normal Scheduled 85s default-scheduler Successfully assigned default/trusted-enc-assettag1-deployment-8467b74958-6fbp7 to k8s-node Normal BackOff 24s (x2 over 61s) kubelet, k8s-node Back-off pulling image "10.105.168.81:5000/simplehttpserverenc:enc_v1" Warning Failed 24s (x2 over 61s) kubelet, k8s-node Error: ImagePullBackOff Normal Pulling 12s (x3 over 82s) kubelet, k8s-node Pulling image "10.105.168.81:5000/simplehttpserverenc:enc_v1" Warning Failed 0s (x3 over 62s) kubelet, k8s-node Failed to pull image "10.105.168.81:5000/simplehttpserverenc:enc_v1": rpc error: code = Unknown desc = Error response from daemon: Get https://10.105.168.81:5000/v2/: net/http: TLS handshake timeout Warning Failed 0s (x3 over 62s) kubelet, k8s-node Error: ErrImagePull [root@k8s-master ~]# docker pull 10.105.168.81:5000/simplehttpserverenc:enc_v1

ImagePullBackOff y net/http: error de tiempo de espera del protocolo de enlace TLS.

Inicialmente, este error "net/http: TLS handshake timeout" también se observa en Docker Pull. Remití algunas respuestas y

certificado configurado (/etc/docker/certs.d//ca.crt) y proxy (/etc/systemd/system/docker.service.d/proxy.conf)

después de eso, puede realizar la extracción de la ventana acoplable desde la imagen privada.

 [root@k8s-master ~]# docker pull 10.105.168.81:5000/simplehttpserverenc:enc_v1 enc_v1: Pulling from simplehttpserverenc 54fec2fa59d0: Pull complete cd3f35d84cab: Pull complete a0afc8e92ef0: Pull complete 9691f23efdb7: Pull complete 6512e60b314b: Pull complete a8ac6632d329: Pull complete 68f4c4e0aa8c: Pull complete Digest: sha256:0358708cd11e96f6cf6f22b29d46a8eec50d7107597b866e1616a73a198fe797 Status: Downloaded newer image for 10.105.168.81:5000/simplehttpserverenc:enc_v1 10.105.168.81:5000/simplehttpserverenc:enc_v1 [root@k8s-master ~]#

Pero aún no puedo realizar este docker pull a través de kubernetes. ¿Cómo resolver esto?

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Si usa docker como motor de contenedor en su k8s, AFAIK es lo mismo con Comprender la configuración . Porque la extracción de imágenes la realiza el motor del contenedor y depende de la configuración propietaria de cada uno de los certificados. ¿Qué tal sacar la misma imagen en el nodo de trabajo en su k8s? ¿Es posible sacar el uno sin errores?

over 4 years ago · Santiago Trujillo Denunciar

0

Como su dockerconfigjson no funciona correctamente. Prueba este método:

kubectl create secret docker-registry regcred --docker-server=10.105.168.81:5000 --docker-username=<your-name> --docker-password=<your-pword>

Y en el manifiesto de Kubernetes:

 apiVersion: v1 kind: Pod metadata: name: private-reg spec: containers: - name: private-reg-container image: 10.105.168.81:5000/simplehttpserverenc:enc_v1 imagePullSecrets: - name: regcred

Me había encontrado con esto muchas veces, cuando olvidé configurar estos secretos. Además, si tiene algún otro espacio de nombres, tendrá que generar secretos para cada uno de estos espacios de nombres por separado pasando -n <your-ns> al anterior kubectl create secret

Editar: como no puede extraer la imagen del nodo de trabajo.

  1. Asegúrese de copiar docker-registry ca.crt a /etc/docker/certs.d/ca.crt

y luego intente docker pull .

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda