Perché il cluster non può eseguire il pull delle immagini da IBM Cloud Container Registry durante la creazione?
Risolvi gli errori relativi al recupero delle immagini quando recuperi immagini da IBM Cloud Container Registry nel tuo cluster.
Virtual Private Cloud Infrastruttura classica
Quando hai creato un cluster, hai ricevuto un messaggio di errore simile a quello riportato nell'esempio seguente.
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.
Durante la creazione del cluster, viene creato un ID servizio per il tuo cluster e viene assegnata la politica di accesso al servizio Lettore a IBM Cloud Container Registry.
Per questo ID servizio, una chiave API viene quindi generata e memorizzata in un segreto di pull dell'immagine per autorizzare il cluster ad eseguire il pull di immagini da IBM Cloud Container Registry.
Per assegnare correttamente la politica di accesso al servizio Lettore all'ID servizio durante la creazione del cluster, devi disporre della politica di accesso alla piattaforma Amministratore per IBM Cloud Container Registry.
Passi:
- Assicurati che il proprietario dell'account ti assegni il ruolo Amministratore per IBM Cloud Container Registry.
ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator - Utilizza il comando
ibmcloud oc cluster pull-secret applyper ricreare un segreto di pull dell'immagine con le credenziali di registro appropriate.