¿Por qué falla el comando oc debug con el container is unable to start error?

Al ejecutar el comando oc debug en un clúster privado, aparece un mensaje de error similar al del ejemplo siguiente.

oc debug node/<node-name>
Starting pod/1024104-debug ...
To use host binaries, run `chroot /host`

warning: Container container-00 is unable to start due to an error: Back-off pulling image "quay.io/openshift-release-dev/ocp-v4.0-art-dev@sha256:7dd7a3a1be7009629c709e6c88a1551d471aba9bf3deb873bc5f4d814675edfe"

El comando oc debug inicia un pod de depuración en el nodo que se especifique. El pod de depuración usa una imagen de contenedor pública del registro de contenedores quay.io. Los clústeres privados sin acceso a Internet no podrán extraer la imagen de contenedor pública del registro público.

Para resolver este problema, extraiga una imagen ocp-release de quay.io y envíela al registro de imágenes privado. Luego, cuando ejecute el comando oc debug, especifique la imagen de contenedor privada que desee usar.

  1. Extraiga una imagen de quay.io que coincida con la versión y la arquitectura de su clúster. Por ejemplo, si tiene un clúster 4.7.19 extraiga la imagen quay.io/openshift-release-dev/ocp-release:4.7.19-x86_64. No olvide que hay que tener una cuenta Red Hat y permisos para extraer imágenes.

    docker pull quay.io/openshift-release-dev/ocp-release:4.7.19-x86_64
    
  2. Etiquete la imagen y envíela al registro de contenedores privado.

  3. Vuelva a intentar el comando oc debug con la opción --image=icr.io.

    oc debug node/<node-name> --image=icr.io/<namespace>/<image>:<tag>