Добрый день. Столкнулся с ошибкой, при деплое верф ругается, что

нет доступа к гитлабу, не может спулить иммедж. Когда делал docker login , и использовал imagePullSecrets, то всё проходило. Сейчас реджисти самого гитлаба, а для доступа - кубконфиг под сервис аккаунт в кубе (по идее в таком случае не нужен imagePullSecrets). В чем может быть загвоздка?

Error: helm upgrade have failed: UPGRADE FAILED: error processing rollout phase stage: error tracking resources: deploy/front failed: po/front-5c59b6cbd7-snb2q container/nginx: ErrImagePull: rpc error: code = Unknown desc = failed to pull and unpack image "gitlab.domain.com:4567/web/front:e9b0aba1c40bd0564304febc114f9f4815f8482f6838d00ec7386241-1684394374199": failed to resolve reference "gitlab.domain.com:4567/web/front:e9b0aba1c40bd0564304febc114f9f4815f8482f6838d00ec7386241-1684394374199": failed to authorize: failed to fetch anonymous token: unexpected status: 403 Forbidden

5 ответов

13 просмотров

а у тебя в чарте указано имя секрета imagePullSecrets?

Alexey-Erisov Автор вопроса
Владимир Муковоз
а у тебя в чарте указано имя секрета imagePullSec...

А если сервисаккаунт используется, то все равно надо указывать?

Alexey Erisov
А если сервисаккаунт используется, то все равно на...

ну еслив сё верно настроено, то не надо вроде как

Alexey-Erisov Автор вопроса
Владимир Муковоз
ну еслив сё верно настроено, то не надо вроде как

Ну вот я тоже так полагал. У меня сервисаккаунт по инструкции декхауса сделан, права суперадмина. Но в инструкции не фигугируют нигде креденшелы гитлаба. Вот я и пытаюсь заполнить пробел.

Alexey Erisov
Ну вот я тоже так полагал. У меня сервисаккаунт по...

я не делал ниразу через сервисаккаунт, а всегда делаю через секрет, так что тут ничего сказать не смогу)

Похожие вопросы

Обсуждают сегодня

pika.exceptions.ChannelClosedByBroker: (406, "PRECONDITION_FAILED - inequivalent arg 'x-message-ttl' for queue 'amo-crm.q' in vhost '/': received the value '60000' of type 'si...
Sergey
9
Всем привет. Подскажите. Следующая ошибка при выполнении команды werf ci-env github --as-file - "unable to get synchronization client id: unable to get repo ghcr.io/*** tags: ...
2
WERF_COMMIT_HASH если я правильно понимаю только внутри стапель сборки работает?
citius
2
Еще одну панику поймал: $ werf helm repo add --username gitlab --password ${CI_JOB_TOKEN} helm-werf ${HELM_REPO_V2_URL} "helm-werf" has been added to your repositories $wer...
citius
1
Всем привет 👋 может кто подсказать? Как мне добавить файлик без коммита в сборку stapel? С докерфайлом понятно Там allowContextAddFiles А как тоже самое сделать со stapel?
Sergeevich
5
Всем доброго времени суток! Перестал запускаться сервер RabbitMQ, вижу по логам, что ругается на плагин, но по какой причине не могу понять. Можете помочь разобраться, куда ко...
Александр Семенов
2
Всем привет! Прохожу этот самоучитель. Дошел до # Настроим подключение к MinIO. mc alias set minio http://minio:9000 minioadmin minioadmin # Получим содержимое сохранённого...
Aleksandr
7
Вот такая неприятность на stable и ea версиях: werf helm --namespace s4c upgrade --install --atomic --timeout 5m --set s4c.version=839185f3 --set s4c.deployEnv=staging -f d...
citius
6
https://habr.com/ru/companies/domclick/articles/500978/ Добрый день, подскажите, пожалуйста, насколько хорошая практика сделать вот такую структуру эксчейнджей и очередей для...
Sergey
5
Доброго дня чат, можно ли использовать для werf build локально podman?
Andrey🏔
2
Карта сайта