Pourquoi le cluster ne peut-il pas extraire d'images d'IBM Cloud Container Registry pendant la création ?
Dépannage des erreurs de récupération d'images lors de la récupération d'images depuis IBM Cloud Container Registry dans votre cluster.
Cloud privé virtuel Infrastructure classique
Lorsque vous avez créé un cluster, vous avez reçu un message d'erreur similaire à l'exemple suivant.
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.
Durant la création de cluster, un ID de service est créé pour votre cluster et la règle d'accès de service Lecteur est affectée à IBM Cloud Container Registry.
Ensuite, une clé d'API pour cet ID de service est générée et stockée dans un secret d'extraction d'image pour autoriser le cluster à extraire des images d'IBM Cloud Container Registry.
Pour pouvoir affecter la règle d'accès de service Lecteur à l'ID de service lors de la création de cluster, vous devez avoir la règle d'accès de plateforme Administrateur définie sur IBM Cloud Container Registry.
Etapes :
- Assurez-vous que le propriétaire de compte vous octroie le rôle Administrateur sur IBM Cloud Container Registry.
ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator - Utilisez la commande
ibmcloud oc cluster pull-secret applypour recréer un secret d'extraction d'image avec les données d'identification de registre appropriées.