¿Por qué no puedo enviar imágenes al registro interno desde fuera de la red de VPC?
Proveedor de infraestructura y versiones aplicables:
- VPC
- Red Hat OpenShift 4.4 o posterior
Al intentar enviar imágenes de contenedor al registro de imágenes de contenedor interno de Red Hat OpenShift, el envío falla con un mensaje similar al siguiente.
dial tcp 161.26.0.28:443: connect: network is unreachable
Los clústeres de Red Hat OpenShift on IBM Cloud que se ejecutan en el proveedor de infraestructura VPC utilizan IBM Cloud Object Storage para almacenar datos del registro de contenedor interno del clúster. De forma predeterminada, el acceso al punto final de Object Storage sólo está disponible desde dentro de una instancia de VPC. Por lo tanto, cuando un proceso externo como una máquina local o un conducto CI/CD intenta enviar imágenes de contenedor al registro interno desde fuera de la VPC, el envío de imagen falla.
Modifique el recurso personalizado del operador de registro de imágenes interno al tráfico de imágenes de contenedor de proxy mediante los pods de registro internos a los puntos finales directos de Object Storage.
Ejecute el mandato siguiente para aplicar el parche al recurso configs.imageregistry.operator.openshift.io/cluster para establecer la propiedad disableRedirect en true.
oc patch configs.imageregistry.operator.openshift.io/cluster --patch '{"spec":{"disableRedirect":true}}' --type=merge