Warum kann ich Images nicht von außerhalb des VPC-Netzes mit einer Push-Operation in die interne Registry übertragen?
Infrastrukturprovider und anwendbare Versionen:
- VPC
- Red Hat OpenShift 4.4 oder höher
Wenn Sie versuchen, Container-Images in die interne Container-Image-Registry von Red Hat OpenShift zu übertragen, schlägt die Push-Operation mit einer Nachricht ähnlich der folgenden fehl.
dial tcp 161.26.0.28:443: connect: network is unreachable
Red Hat OpenShift on IBM Cloud-Cluster, die auf dem VPC-Infrastrukturprovider ausgeführt werden, verwenden IBM Cloud Object Storage zum Speichern von Daten aus der internen Container-Registry des Clusters. Standardmäßig ist der Zugriff auf den Object Storage-Endpunkt nur von innerhalb einer VPC-Instanz möglich. Wenn externe Prozesse wie eine lokale Maschine oder CI/CD-Pipeline versuchen, Container-Images von außerhalb der VPC in die interne Registry zu übertragen, schlägt die Push-Operation für die Images deshalb fehl.
Ändern Sie die angepasste Ressource des internen Image-Registry-Operators so, dass der Container-Image-Datenverkehr über die internen Registry-Pods an die direkten Object Storage-Endpunkte weitergeleitet wird.
Ändern Sie die Ressource configs.imageregistry.operator.openshift.io/cluster mit dem folgenden Befehl so, dass für die Eigenschaft disableRedirect der Wert true festgelegt wird.
oc patch configs.imageregistry.operator.openshift.io/cluster --patch '{"spec":{"disableRedirect":true}}' --type=merge