Warum kann der Cluster während der Erstellung keine Bilder von IBM Cloud Container Registry extrahieren?

Beheben Sie Fehler beim Abrufen von Images, wenn Sie Images von IBM Cloud Container Registry in Ihren Cluster herunterladen.

Virtuelle Private Cloud Klassische Infrastruktur

Beim Erstellen eines Clusters wurde eine Fehlermeldung angezeigt, die dem folgenden Beispiel ähnelt.

Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.

Während der Clustererstellung wird eine Service-ID für Ihren Cluster erstellt und IBM Cloud Container Registry wird die Servicezugriffsrichtlinie Leseberechtigter zugeordnet.

Anschließend wird ein API-Schlüssel für diese Service-ID generiert und in einem geheimen Schlüssel für Image-Pull-Operationen (Image Pull Secret) gespeichert, um den Cluster zum Extrahieren von Images aus IBM Cloud Container Registry zu berechtigen.

Um der Service-ID während der Clustererstellung die Servicezugriffsrichtlinie Leseberechtigter erfolgreich zuordnen zu können, müssen Sie die Plattformzugriffsrichtlinie Administrator für IBM Cloud Container Registry innehaben.

Schritte:

  1. Stellen Sie sicher, dass der Kontoeigner Ihnen die Rolle Administrator für IBM Cloud Container Registry erteilt.
    ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator
    
  2. Verwenden Sie den Befehl ibmcloud oc cluster pull-secret apply, um einen geheimen Schlüssel mit den entsprechenden Registry-Berechtigungsnachweisen für Image-Pull-Operationen neu zu erstellen.