Как доверять небезопасному реестру образов?
Описание проблемы
Платформа реестра образов, в которой размещены компоненты, может не предоставлять сервис HTTPS или не иметь действительного TLS-сертификата, выданного публичным центром сертификации. Если вы доверяете этому реестру, настройте ваше контейнерное окружение, выполнив следующие шаги.
Настройка доверия к небезопасному реестру образов
Примечания:
- Все узлы, которые должны использовать образы, включая вновь добавленные, должны быть настроены и на них должен быть перезапущен Containerd.
- Конфигурация немного отличается для Containerd v1.4/v1.5 и v1.6. Следуйте соответствующим шагам для вашей версии.
-
Выполните следующее на каждом узле в импортном кластере:
-
Сделайте резервную копию файла конфигурации
-
Узнайте версию Containerd runtime
-
-
Выполните следующее на каждом узле в импортном кластере:
-
Отредактируйте файл
/etc/containerd/config.toml -
Перезапустите Containerd.
-
-
Выполните следующее на каждом узле в импортном кластере:
-
Проверьте, существует ли
config_pathв конфигурации. -
Создайте файл
hosts.toml.Если предыдущая команда вывела
Следуйте шагам из раздела "Конфигурация Containerd v1.4 v1.5 для небезопасных реестров"., смотрите Конфигурация Containerd v1.4 v1.5 для небезопасных реестров. -
Перезапустите Containerd.
-