Как доверять небезопасному реестру образов?
Описание проблемы
Платформа реестра образов, в которой размещены компоненты, может не предоставлять HTTPS-сервис или не иметь действительного TLS-сертификата, выданного публичным центром сертификации. Если вы доверяете этому реестру, настройте ваше контейнерное окружение, выполнив следующие шаги.
Настройка доверия к небезопасному реестру образов
Примечания:
- Все узлы, которые должны использовать образы, включая вновь добавленные, должны быть настроены, и на них должен быть перезапущен Containerd.
- Конфигурация немного отличается для Containerd v1.4/v1.5 и v1.6. Следуйте соответствующим шагам для вашей версии.
-
Выполните следующие команды на каждом узле в импортирующем кластере:
-
Сделайте резервную копию файла конфигурации
-
Узнайте версию Containerd runtime
-
-
Выполните следующие действия на каждом узле в импортирующем кластере:
-
Отредактируйте файл
/etc/containerd/config.toml -
Перезапустите Containerd.
-
-
Выполните следующие действия на каждом узле в импортирующем кластере:
-
Проверьте, существует ли в конфигурации параметр
config_path. -
Создайте файл
hosts.toml.Если предыдущая команда вывела сообщение
Следуйте шагам из раздела "Конфигурация Containerd v1.4 и v1.5 для небезопасных реестров"., смотрите Конфигурация Containerd v1.4 и v1.5 для небезопасных реестров. -
Перезапустите Containerd.
-