доке
https://github.com/containerd/containerd/blob/master/docs/cri/registry.md
[plugins."io.containerd.grpc.v1.cri".registry.configs]
[plugins."io.containerd.grpc.v1.cri".registry.configs."myrepo".auth]
username = "username"
password = "password"
но ошибка
pull access denied, repository does not exist or may require authorization: server message: insufficient_scope: authorization failed
containerd не тянет образы, это делает kubelet
Imagepullsecret в манифест?
нуу нет, он на кри это скидывает
точно? У него просто есть всякие RegistryPullQPS, RegistryBurst, и еще свой конфиг для аутентификации в registry
да, https://github.com/kubernetes/kubernetes/issues/88662
он же через crictl это делает?
через runtimeapi он это делает
выходит настройки в config.toml не действуют на него?
как дефолт, если в поде не указан imagePullSecrets
ну вот я прописываю в config.toml даные аутенификации, почему не работает хз
можно и без этого, просто файл в директорию кубелета положите
Обсуждают сегодня