一、概述 公司的docker仓库(harbor),是私有的,需要用户认证之后,才能拉取镜像。 二、生成secret 登录docker 登录到k8s master节点,先登录docker 注意:出现这个报错,是由于harbor为了安全性考虑,默认是需要https ...
harbor关闭仓库开放功能 删除 docker config.json 文件 mv root .docker config.json root 设置k s secret, 不同的命名空间创建不同的 secret kubectl create secret docker registry harborserver docker server . . . docker username usern ...
2021-03-01 14:32 0 441 推荐指数:
一、概述 公司的docker仓库(harbor),是私有的,需要用户认证之后,才能拉取镜像。 二、生成secret 登录docker 登录到k8s master节点,先登录docker 注意:出现这个报错,是由于harbor为了安全性考虑,默认是需要https ...
如果公司的docker仓库(harbor),需要用户认证之后,才能拉取镜像。 那如何在k8s里生成这个secret呢? 这个secret如何还原呢? 在k8s的yaml文件里如何实现呢? 这里提供几个命令小贴士: 1,生成docker-registry的secret ...
原来使用ansible,自动安装 harbor后, 镜像工程是公开的,可以随意下载, 现在开始考虑底层统一化管理, 镜像仓库对外, 所以需要使用imagePullSecrets 1. 删除docker config.json 文件 2. 设置k8s ...
一、kubectl的命令参数 1)kubectl 能使用的命令。即查看帮助 kubectl 2.1)跑服务命令。kubectl run --help 查看帮助 kubectl run --help 2.2)进入交互式 ...
需求:制作镜像的时候有些配置信息,需要单独保存。 1. 建立configMap 1.1 由配置文件创建 比如说配置信息保存在一个文件里my.cnf,里面存了key=value一行一个的键值 ...
k8s job的使用 1.运行一次性容器 容器按照持续运行的时间可分为两类: 服务类容器 服务类容器通常持续提供服务,需要一直运行,比如 http server,daemon 等。 工作类容器 工作类容器则是一次性任务,比如批处理程序 ...
glusterfs-endpoints.json kubectl create -f glusterfs-endpoints.json glusterfs-service.json ...
k8s的主要组件: etcd:一款开源软件。提供可靠的分布式数据存储服务,用于持久化存储K8s集群的配置和状态 apiservice:用户程序(如kubectl)、K8s其它组件之间通信的接口。K8s其它组件之间不直接通信,而是通过API server通信 ...