Pourquoi ne puis-je pas envoyer des images au registre interne depuis l'extérieur du réseau VPC ?
Fournisseur d'infrastructure et versions applicables :
- VPC
- Red Hat OpenShift 4.4 ou versions ultérieures
Lorsque vous essayez d'envoyer des images de conteneur au registre d'images de conteneur Red Hat OpenShift interne, l'opération échoue avec un message d'erreur de ce type :
dial tcp 161.26.0.28:443: connect: network is unreachable
Les clusters Red Hat OpenShift on IBM Cloud qui s'exécutent sur le fournisseur d'infrastructure VPC utilisent IBM Cloud Object Storage pour stocker des données à partir du registre de conteneur interne du cluster. Par défaut, l'accès au noeud final Object Storage est disponible uniquement à partir d'une instance VPC. Par conséquent, lorsque des processus externes, tels qu'une machine locale ou un pipeline CI/CD, tentent d'envoyer des images de conteneur au registre interne depuis l'extérieur du VPC, l'envoi d'images échoue.
Modifiez la ressource personnalisée de l'opérateur de registre d'images interne pour mettre en proxy le trafic d'images de conteneur via les pods du registre interne vers les noeuds finaux Object Storage directs.
Exécutez la commande suivante pour appliquer un correctif à la ressource configs.imageregistry.operator.openshift.io/cluster de manière à définir la propriété disableRedirect sur true.
oc patch configs.imageregistry.operator.openshift.io/cluster --patch '{"spec":{"disableRedirect":true}}' --type=merge