一、概述 公司的docker仓库(harbor),是私有的,需要用户认证之后,才能拉取镜像。 二、生成secret 登录docker 登录到k8s master节点,先登录docker 注意:出现这个报错,是由于harbor为了安全性考虑,默认是需要https ...
如果公司的docker仓库 harbor ,需要用户认证之后,才能拉取镜像。 那如何在k s里生成这个secret呢 这个secret如何还原呢 在k s的yaml文件里如何实现呢 这里提供几个命令小贴士: ,生成docker registry的secret harborsecretkey的正则regex used for validation is a z a z a z . a z a z a ...
2019-11-28 16:16 0 425 推荐指数:
一、概述 公司的docker仓库(harbor),是私有的,需要用户认证之后,才能拉取镜像。 二、生成secret 登录docker 登录到k8s master节点,先登录docker 注意:出现这个报错,是由于harbor为了安全性考虑,默认是需要https ...
harbor关闭仓库开放功能 删除 docker config.json 文件 mv /root/.docker/config.json /root/ 设置k8s secret, 不同的命名空间创建不同的 secret kubectl create secret ...
原来使用ansible,自动安装 harbor后, 镜像工程是公开的,可以随意下载, 现在开始考虑底层统一化管理, 镜像仓库对外, 所以需要使用imagePullSecrets 1. 删除docker config.json 文件 2. 设置k8s ...
一、kubectl的命令参数 1)kubectl 能使用的命令。即查看帮助 kubectl 2.1)跑服务命令。kubectl run --help 查看帮助 kubectl run --help 2.2)进入交互式 ...
一、环境介绍 [root@k8s-m ~]# cat /etc/hosts127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4::1 localhost localhost.localdomain ...
需求:制作镜像的时候有些配置信息,需要单独保存。 1. 建立configMap 1.1 由配置文件创建 比如说配置信息保存在一个文件里my.cnf,里面存了key=value一行一个的键值 ...
k8s job的使用 1.运行一次性容器 容器按照持续运行的时间可分为两类: 服务类容器 服务类容器通常持续提供服务,需要一直运行,比如 http server,daemon 等。 工作类容器 工作类容器则是一次性任务,比如批处理程序 ...
glusterfs-endpoints.json kubectl create -f glusterfs-endpoints.json glusterfs-service.json ...