作成中にクラスターがイメージを IBM Cloud Container Registry からプルできないのはなぜですか?
クラスター内の IBM Cloud Container Registry からイメージを取得する際に発生する取得エラーのトラブルシューティングを行います。
仮想プライベートクラウド クラシック・インフラストラクチャー
クラスタを作成した際、次のようなエラーメッセージが表示されました。
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.
クラスターの作成中に、クラスターに対してサービス ID が作成され、そのサービス ID に、IBM Cloud Container Registry に対するリーダーのサービス・アクセス・ポリシーが割り当てられます。
次に、クラスターによる IBM Cloud Container Registry からのイメージのプルが許可されるように、このサービス ID の API キーが生成されてイメージ・プル・シークレットに保管されます。
クラスターの作成時にリーダーのサービス・アクセス・ポリシーをサービス ID に正常に割り当てるには、IBM Cloud Container Registry に対する管理者のプラットフォーム・アクセス・ポリシーが必要です。
ステップ:
- アカウント所有者がユーザーに IBM Cloud Container Registry に対する管理者の役割を付与していることを確認します。
ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator ibmcloud oc cluster pull-secret applyコマンドを使用して、適切なレジストリー資格情報を持つイメージ・プル・シークレットを再作成します。