【问题标题】:Using ImagePullSecrets with Kubernetes在 Kubernetes 中使用 ImagePullSecrets
【发布时间】:2021-06-07 23:47:17
【问题描述】:

我正在尝试支持两个系统,这两个系统都从私人存储库中提取图像。一个来自 Kubernetes - 它需要 imagePullSecrets 通过挂载的秘密,另一个只需要标准的 docker 登录。

基于此 - Pulling images from private repository in kubernetes without using imagePullSecrets - 似乎没有办法使用注入的值在 Kubernetes 中提取图像 - 我错了吗?

我真正想要的是让 Kubernetes/Kubeflow 和其他系统都获得一组值(服务器、登录名、密码、电子邮件)并能够提取私有图像。

【问题讨论】:

    标签: kubernetes kubeflow-pipelines


    【解决方案1】:

    您可以通过在主机本身的 dockerd 或 containerd 的较低级别登录来处理这两种情况。否则不是真的,除了将镜像 pull secret 安装到容器中,如果它会尊重 dockerconfig。

    【讨论】:

    • 呃——不是我想听到的,但我明白了。有没有动态做这种事情的模式?
    • 您将从哪里获得凭据以使其更加“动态”?
    • 这个想法是用户将在 CLI 命令期间通过(本地)环境变量提供凭据。我们希望支持的大多数其他平台只需要这些凭据来提取图像 - Kubernetes 只允许一个秘密。我目前的想法是创建一个临时机密并仅引用它 - 但感觉很hacky。
    • 是的,真的没有办法绕过秘密生活的信用,这就是我们做事的方式。您可以使用 generateName 来帮助生成随机名称。
    猜你喜欢
    • 2022-01-14
    • 2022-07-21
    • 2021-05-28
    • 1970-01-01
    • 1970-01-01
    • 2021-01-15
    • 2018-04-30
    • 1970-01-01
    • 2021-12-28
    相关资源
    最近更新 更多