¿Por qué el clúster no puede extraer imágenes de IBM Cloud Container Registry durante la creación?

Soluciona los errores de descarga de imágenes al descargarlas desde IBM Cloud Container Registry en tu clúster.

Nube privada virtual Infraestructura clásica

Al crear un clúster, ha recibido un mensaje de error similar al del siguiente ejemplo.

Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.

Durante la creación del clúster, se crea un ID de servicio para el clúster y se le asigna la política de acceso al servicio de Lector sobre IBM Cloud Container Registry.

A continuación, se genera una clave de API para este ID de servicio y se guarda en un secreto de extracción de imágenes para autorizar al clúster a extraer imágenes de IBM Cloud Container Registry.

Para asignar correctamente la política de acceso al servicio de Lector al ID de servicio durante la creación del clúster, debe tener la política de acceso de plataforma de Administrador sobre IBM Cloud Container Registry.

Pasos:

  1. Asegúrese de que el propietario de la cuenta le asigne el rol de Administrador sobre IBM Cloud Container Registry.
    ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator
    
  2. Utilice el mandato ibmcloud oc cluster pull-secret apply para volver a crear un secreto de extracción de imágenes con las credenciales de registro adecuadas.