Perché non posso inviare immagini al registro interno dall'esterno della rete VPC?
Provider dell'infrastruttura e versioni applicabili:
- VPC
- Red Hat OpenShift 4.4 o successivo
Quando tenti di eseguire il push delle immagini del contenitore al registro delle immagini del contenitore interno Red Hat OpenShift, il push ha esito negativo con un messaggio simile al seguente.
dial tcp 161.26.0.28:443: connect: network is unreachable
Red Hat OpenShift on IBM Cloud i cluster che vengono eseguiti sul provider dell'infrastruttura VPC utilizzano IBM Cloud Object Storage per memorizzare i dati del registro dei container interno al cluster. Per impostazione predefinita, l'accesso all'endpoint Object Storage è disponibile solo dall'interno di un'istanza VPC. Pertanto, quando un processo esterno come una macchina locale o una pipeline CI/CD tenta di inviare le immagini del contenitore al registro interno dall'esterno del VPC, il push dell'immagine ha esito negativo.
Modifica la risorsa personalizzata dell'operatore del registro delle immagini interno per il traffico delle immagini del contenitore proxy tramite i pod del registro interni agli endpoint Object Storage diretti.
Eseguire il seguente comando per modificare la risorsa configs.imageregistry.operator.openshift.io/cluster e impostare la proprietà disableRedirect su true.
oc patch configs.imageregistry.operator.openshift.io/cluster --patch '{"spec":{"disableRedirect":true}}' --type=merge