【发布时间】:2021-10-17 20:24:41
【问题描述】:
寻找将 ACR 与 AKS for Production 环境集成的最佳方法,似乎有多种方法,例如在安装期间和安装后,使用服务主体,以及使用图像拉取密钥等。
所以为我们的生产环境寻找最推荐的选项,这里的要求如下。
- 在创建 aks 期间是否必须附加 acr
- 如果我们将 ACR 与 AKS 安装本身集成在一起会有什么优势。 (似乎,在这种情况下,我们不想将图像拉取秘密传递给 pod 规范以及我们需要的其他选项)
- 在这种情况下,将 ACR 与 AKS (az aks update) 命令集成的另一种方法是什么?如果是,与我们在 AKS 安装期间集成的先前方法有什么不同。
- 如果我想在另一个区域设置辅助 AKS 集群,但需要连接 ACR 主实例的 ACR 地理复制实例,我该如何完成?在这种情况下,是否必须在 AKS 安装期间附加 tge ACR 或稍后安装后也可以?
【问题讨论】:
标签: kubernetes azure-aks azure-container-registry azure-acr