【发布时间】:2022-01-11 11:12:36
【问题描述】:
我有一个 k3s 集群,其 calico pod calico-node-xxx 和 calico-kube-controllers-xxx 在 kube-system 命名空间中运行。我在我的项目中使用calico.yaml 配置。
现在,我希望从我的 ACR 存储库而不是 docker.io 存储库中提取 calico.yaml 中的这些图像。因此,我在我的 ACR 存储库中标记并推送了这些图像,并更改了 calico 清单 yaml 文件中的图像路径(例如 myacrrepo.io/calico/node:v3.17.1 ),以便 pod 可以从 ACR 存储库中提取图像。
但是我应该在 calico 清单文件中的哪里提到 ACR 存储库的凭据,因为没有凭据(用户名/密码/主机名),pod 将失败并出现错误 x509: certificate signed by unknown authority。
有人可以告诉我,我应该在calico.yaml 的哪个位置添加 ACR 回购凭证(以及在 calico.yaml 中提供凭证的语法是什么,因为对于 docker.io 图像,calico.yaml 中没有提到凭证,我可以替换为我的 ACR 回购凭证)?
【问题讨论】:
标签: kubernetes k3s project-calico calico