1. 主页
  2. 文档
  3. HCaaS操作指南
  4. 资源
  5. 镜像库凭证

镜像库凭证

镜像库凭证其实也是一个 Kubernetes Secret。这个 Secret 包含用于向私有 Docker 镜像库进行身份验证的凭据。

“registry” 一词可以表示两件事,具体取决于它是用来指代 Docker Registry 还是 Kubernetes Registry:

  • Docker Registry 包含 Docker 镜像,您可以提取这些镜像以在部署中使用它们。Registry 是一个无状态,可扩展的服务器端应用程序,用于存储和分发 Docker 镜像。
  • Kubernetes Registry 是镜像提取凭证,在您的部署需要使用私有镜像库中的镜像时,Docker 镜像库需要通过这个凭证进行身份验证。

部署使用 Kubernetes 镜像库凭证向私有 Docker 镜像库进行身份验证,然后拉取托管在其上的 Docker 镜像。

创建一个镜像库

前提条件:你必须有一个私有镜像库。

  1. 在左侧菜单导航栏中单击 资源 > 镜像库凭证,在点击添加凭证
  2. 为镜像库凭证设置名称。您的镜像库凭证名称必须和配置映射,证书和密文一样具有唯一的名称,不允许重复。
  3. 选择镜像库凭证的作用域
    • 此项目所有命名空间: 该证书可用于项目中任何命名空间中的任何工作负载。
    • 单个命名空间: 该证书仅可用于一个命名空间中的工作负载。如果选择此选项,请从下拉列表中选择一个命名空间,或单击图标创建新的命名空间以将凭证添加到新创建的命名空间中。
  4. 选择您的私有镜像库的类型,然后输入私有镜像库的凭证。例如,如果您使用 DockerHub,请提供您的 DockerHub 用户名和密码。
  5. 单击保存

结果:您在 HCaaS 中创建的任何使用该私有镜像库中镜像的工作负载,都将自动获得该私有镜像仓库的凭证。

这篇文章对您有用吗?

Leave a Reply

电子邮件地址不会被公开。 必填项已用*标注