【发布时间】:2018-04-27 11:56:12
【问题描述】:
有一段时间我很乐意部署到 Kubernetes Engine,但在开发集成的云容器构建器管道时,我开始遇到麻烦。
我不知道发生了什么变化。我无法再部署到 kubernetes,即使是以前没有云构建器的情况下也是如此。
Pod 推出过程给出了一个错误,表明它无法从注册表中提取。这看起来很奇怪,因为图像存在(我可以使用 cli 提取它们)并且我向我的用户和云构建器服务帐户授予了所有可能相关的权限。
我收到错误 ImagePullBackOff 并在 pod 事件中看到:
拉取图片失败 “gcr.io/my-project/backend:f4711979-eaab-4de1-afd8-d2e37eaeb988”: rpc 错误:代码 = 未知 desc = 未经授权:需要身份验证
发生了什么事?谁需要授权?为了什么?
【问题讨论】:
-
如果您使用正确的 [:TAG|@DIGEST] 和 localized hostnames,请将云存储对象查看器(也可以尝试使用管理员)分配给您的服务帐户,并导入其 secret,可能是您的集群没有正确的scopes
-
GKE 集群是否也在
my-project中?如果是这样,您能否登录到运行 pod 的节点并运行journalctl -f -u docker并复制粘贴 docker-engine 在拉取图像时看到的详细错误?
标签: google-cloud-platform google-kubernetes-engine