范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

kubernetes之基于ServiceAccount拉取私有镜像

  前面可以通过ImagPullPolicy和ImageullSecrets指定下载镜像的策略,ServiceAccount也可以基于spec.imagePullSecret字段附带一个由下载镜像专用的Secret资源组成的列表,用于在容器创建时,从某个私有镜像仓库下载镜像文件之前的服务认证。  1.创建Secrets资源
  这里根据自己的实际去定义即可;一定要是对方的地址和认证信息;否则无法pull/push  root@ks-master01-10:~# kubectl create secret docker-registry  > aliyun-haitang-registry  > --docker-server=registry.cn-hangzhou.aliyuncs.com  > --docker-username=xxxxxxx > --docker-password=xxxxxx secret/aliyun-haitang-registry created1.1查看Secretsroot@ks-master01-10:~#  kubectl describe secret aliyun-haitang Name:         aliyun-haitang Namespace:    default Labels:        Annotations:    Type:  kubernetes.io/dockerconfigjson  Data ==== .dockerconfigjson:  140 bytes2.创建ServiceAccount2.1不设置任何策略,测试是否能拉取私有仓库镜像
  此处不配置任何镜像拉取策略,测试是否能拉取私有仓库镜像;  root@ks-master01-10:~#  cat pod-serviceaccount-secret.yaml  apiVersion: v1 kind: Pod metadata:   name: stree-serviceaccount spec:   containers:   - name: stree     image: registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest2.2查看Pod,处于ErrImageroot@ks-master01-10:~# kubectl get pods NAME                                      READY   STATUS         RESTARTS       AGE stree-serviceaccount                      0/1     ErrImagePull   0              8s2.3describe查看Events
  可以看到事件,是Docker认证的问题;  root@ks-master01-10:~# kubectl describe pods stree-serviceaccount Events:   Type     Reason     Age               From               Message   ----     ------     ----              ----               -------   Normal   Scheduled  20s               default-scheduler  Successfully assigned default/stree-serviceaccount to ks-node02-12   Normal   BackOff    17s               kubelet            Back-off pulling image "registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest"   Warning  Failed     17s               kubelet            Error: ImagePullBackOff   Normal   Pulling    2s (x2 over 19s)  kubelet            Pulling image "registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest"   Warning  Failed     2s (x2 over 18s)  kubelet            Failed to pull image "registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest": rpc error: code = Unknown desc = Error response from daemon: pull access denied for registry.cn-hangzhou.aliyuncs.com/lengyuye/stress, repository does not exist or may require "docker login": denied: requested access to the resource is denied   Warning  Failed     2s (x2 over 18s)  kubelet            Error: ErrImagePull2.4创建ServiceAccount
  aliyun-haitang是docker-registry类型的Secrets对象,由用户提前手动创建,它可以通过键值数据提供docker仓库服务器的地址,接入服务器的用户名,密码及用户的电子邮件信息等,认证通过后,引用ServiceAccount的Pod资源即可从指定的镜像仓库下载image。  root@ks-master01-10:~# cat serviceaccount-imagepullsecret.yaml  apiVersion: v1 kind: ServiceAccount metadata:    name: imagepull-aliyun-sa imagePullSecrets: - name: aliyun-haitang root@ks-master01-10:~# kubectl apply -f serviceaccount-imagepullsecret.yaml  serviceaccount/imagepull-aliyun-sa created2.5查看SAroot@ks-master01-10:~# kubectl get sa imagepull-aliyun-sa -o yaml apiVersion: v1 imagePullSecrets: - name: aliyun-haitang kind: ServiceAccount metadata:   annotations:     kubectl.kubernetes.io/last-applied-configuration: |       {"apiVersion":"v1","imagePullSecrets":[{"name":"aliyun-haitang"}],"kind":"ServiceAccount","metadata":{"annotations":{},"name":"imagepull-aliyun-sa","namespace":"default"}}   creationTimestamp: "2022-09-07T02:31:05Z"   name: imagepull-aliyun-sa   namespace: default   resourceVersion: "226300"   uid: fabc93b1-572c-4703-a2dd-465d4e0915cb secrets: - name: imagepull-aliyun-sa-token-vf67z2.6Pod引用ServiceAccountroot@ks-master01-10:~# cat pod-serviceaccount-secret.yaml  apiVersion: v1 kind: Pod metadata:   name: stree-serviceaccount    spec:   serviceAccount: imagepull-aliyun-sa   # 这里则是创建的sa的名称   containers:   - name: stree     image: registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest root@ks-master01-10:~/rbac# kubectl apply -f pod-serviceaccount-secret.yaml  pod/stree-serviceaccount created3.创建Pod测试;3.1查看Podroot@ks-master01-10:~# kubectl get pods NAME                                      READY   STATUS    RESTARTS       AGE stree-serviceaccount                      1/1     Running   0              8s3.2describe查看事件root@ks-master01-10:~# kubectl describe pods stree-serviceaccount Events:   Type    Reason     Age    From               Message   ----    ------     ----   ----               -------   Normal  Scheduled  3m36s  default-scheduler  Successfully assigned default/stree-serviceaccount to ks-node02-12   Normal  Pulling    3m35s  kubelet            Pulling image "registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest"   Normal  Pulled     3m33s  kubelet            Successfully pulled image "registry.cn-hangzhou.aliyuncs.com/lengyuye/stress:latest" in 1.729555429s   Normal  Created    3m33s  kubelet            Created container stree   Normal  Started    3m33s  kubelet            Started container stree3.3查看详细信息root@ks-master01-10:~# kubectl get pods stree-serviceaccount -o yaml   imagePullSecrets:   - name: aliyun-haitang   nodeName: ks-node02-12   preemptionPolicy: PreemptLowerPriority   priority: 0   restartPolicy: Always   schedulerName: default-scheduler   securityContext: {}   serviceAccount: imagepull-aliyun-sa   serviceAccountName: imagepull-aliyun-sa

欧洲手机市场2022年出货量1。76亿台,创下自2012年来最低水平IT之家2月24日消息,根据市场调查机构CounterpointResearch公布的统计数据,欧洲智能手机市场2022年出货量为1。76亿台,同比下降了17,创下自2012年以来现实中的荆轲你知道他故事吗?他是一位英雄,不止是手机里的娱乐荆轲是中国历史上著名的刺客,当然说的不是游戏里的刺客。他是战国时期的人物。荆轲是秦国的一个庶民,他的背景故事非常有意思,下面我将为大家详细介绍。荆轲出生在秦国的一个贫苦家庭中,他的FindN2Flip大外屏将成主流?三星折叠屏新品曝光,屏占比或大增近日,关于三星新款折叠屏手机的消息一度成为大家讨论的热点,其中的焦点聚焦在了三星下一代ZFlip5的设计图上,从中可以非常直观的看到,三星ZFlip5的外屏比此前的Flip系列增大体验了一周的三星S23Ultra问题汇总,这几个坑要注意三星S23Ultra就是真安卓机皇,这个没有疑问,无论是性能,续航还是影像,都是圈子里的天花板水平。但是有一说一,不是非要挑毛病,实际体验下来也有不少小问题,没有入手的同学可以注意8。9万说媒费婚姻不是买卖,媒婆就当然不是中介除了天价彩礼,居然还有天价说媒费,而法院对这样的天价说媒费亮出了态度属于不当得利。江西省赣州市于都县人民法院审理了一起因婚姻介绍费引发的纠纷案件,2021年5月邓某通过被告邹某吴某佛冈汤塘籍4名军人立功受奖,喜报送到家门口近日,佛冈县汤塘镇开展送喜报活动,先后到辖区升平村委汤塘村委脉塘村委和官山村委,为荣获四有优秀士兵的4名现役军人家庭送去喜报和慰问祝福。近日,汤塘镇为荣获四有优秀士兵的现役军人家庭惠城高新区今年工业总产值力争突破550亿元开栏语当前,惠城区引导全区党员干部群众把思想和行动统一到党的二十大精神上来,把力量凝聚到党的二十大确定的各项任务上来,深学笃用真抓实干,坚定不移推动党的二十大精神在惠城落地生根开花智库建言丨加快普惠托育服务发展的思考和建议核心观点推动公共空间资源转化提供托育服务,是在财政资源有限的前提下快速发展普惠托育服务体系建立普惠托育定价机制的有效途径。在新冠疫情的影响下,托育服务场地成本难控制空间难寻找设施难高州新垌镇长流小学雨天上学再也不怕摔跤了春节假期刚过,高州市新垌镇长流村长流小学连接自然村温坑村的陡峭泥泞草路焕然一新,天平路卸下黄泥外套,穿上水泥新装,这让村民惊喜不已。这条路是我们这一片的学生上学的必经之路,现在硬底建议收藏!华中科技大学学霸作息大揭秘(日计划篇)新学期伊始如何合理规划学习高效利用时间?一起来看看华中科技大学校三好学生标兵是怎么做的揭秘学霸们的精彩作息!1hr建规学院2018级李卓起本计划表把一天的每个时段都进行了清晰的分割深莞惠77支队伍齐聚同沙生态公园竞逐观鸟赛近期,东莞市第六届中小学生观鸟比赛暨深莞惠观鸟交流赛在同沙生态公园举行,比赛吸引了深莞惠77支队伍,近500名观鸟爱好者参加,参赛队伍再创新高。据介绍,该活动由东莞市精神文明建设委
20221119日更翻译Problemmotivationisnoteasy(andsometimesnearlyimpossible)tocultivateondemand。Looknofurthert如果重返二十岁,有一个一夜成名的机会,你要不要?各位友友大家好,我是阿春。今天我躺在床上百无聊赖,有个想法蹿到了我的脑子里,突然想到这么一个问题,如果能让你重返二十岁,有一个成名的机会,你要不要?长这么大是不是有很多不可多得的机浙江省第十七届运动会开幕观众直呼难忘今宵一束光打在舞台,照亮了陈望道的柴房。董易鑫摄中新网金华11月19日电(记者董易鑫)全场暗下来,一束光打在舞台,照亮了陈望道的柴房这是真理的味道特别甜的故事,缘于浙江金华。18日晚,中国保存最完好的县衙之一,用两把大铁锤,防止犯人逃跑我们国家的历史上,有很多的古建筑,这些建筑也是最好的研究材料,比如故宫,它在北京六百多年了,至今还让人瞻仰它的雄伟,参观故宫的游客,都会赞叹它的雄伟。那么,你可听说过平遥县署吗?这法院三连号,苏宁易购上海公司被申请破产清算刚刚,上海市第三中级人民法院公布企业破产审查案件信息,其中苏宁易购上海两家公司上了名单,分别是上海宝山苏宁易购商业管理有限公司和上海苏宁易购商业管理发展有限公司。案号分别是(202爆冷淘汰中超劲旅,这支县级球队啥来头?甘肃泾川文汇是过去两天中国足坛热度最高的名词这支来自第四级联赛中冠的县级球队在2022中国足协杯第二轮比赛中点球大战淘汰曾四夺足协杯冠军的中超劲旅北京国安创造了近年来足协杯最大冷门11月19日决赛之夜,王艺迪首发战早田希娜,铜牌战水落石出2022年乒乓球亚洲杯赛事在泰国曼谷进行,这次的主办方确实有些不懂球一样,赛程的安排让人无语,18决赛从下午开始,一直进行到凌晨,这对于运动员的消耗很大,而决赛的赛程更是让人难以理61!进攻狂人打爆世界冠军,英锦赛新纪录诞生,丁俊晖赛程出炉北京时间11月19日凌晨,2022年斯诺克英锦赛继续进行,在一场14决赛争夺中,进攻狂人利索夫斯基打爆了世界冠军墨菲,一场悬殊的61!利索夫斯基昂首挺进4强,墨菲黯然出局,从职业生哈姆谈浓眉禁区出手增多AD曾在白板上写下要求新赛季把球给他直播吧11月19日讯湖人将在今天上午1130迎战活塞。赛前哈姆接受了采访。当谈到本赛季浓眉在禁区的出手增多时,哈姆打趣道这很有趣,因为在本赛季开打之前浓眉就来到我的办公室,在我的小极限补强!湖人欲签24岁3510超级悍将,3分超准和老詹浓眉绝配北京时间11月19日消息,本赛季NBA已经已经打了一段时间,湖人队目前以3胜10负的战绩排在西部第14的位置,球队距离西部第10的森林狼有3个胜差,距离西部第1的开拓者有6个胜差,湖人喜夺两连胜!浓眉3816无解,4大奇兵杀出两人命中率100北京时间11月19日,湖人主场126比121击败活塞取得两连胜,浓眉哥延续了火爆表现,得到38分16篮板4盖帽。这场比赛詹姆斯继续缺阵,但是浓眉哥和威少表现出色,威少得到10分5篮