VPC 네트워크 외부에서 내부 레지스트리로 이미지를 푸시할 수 없는 이유는 무엇입니까?

인프라 제공자 및 적용 가능한 버전:

  • VPC
  • Red Hat OpenShift 4.4 이상

컨테이너 이미지를 내부 Red Hat OpenShift 컨테이너 이미지 레지스트리로 푸시하려고 하면 다음과 유사한 메시지와 함께 푸시가 실패합니다. 

dial tcp 161.26.0.28:443: connect: network is unreachable

VPC 인프라 제공자에서 실행되는 Red Hat OpenShift on IBM Cloud 클러스터는 클러스터의 내부 컨테이너 레지스트리에서 데이터를 저장하는 데 IBM Cloud Object Storage를 사용합니다. 기본적으로 Object Storage 엔드포인트에 대한 액세스는 VPC 인스턴스 내부에서만 가능합니다. 따라서 로컬 머신 또는 CI/CD 파이프라인과 같은 외부 프로세스가 VPC 외부에서 내부 레지스트리로 컨테이너 이미지를 푸시하려고 하면 이미지 푸시가 실패합니다.

내부 이미지 레지스트리 연산자의 사용자 정의 리소스를 수정하여 내부 레지스트리 팟(pod)을 통해 직접 Object Storage 엔드포인트로 컨테이너 이미지 트래픽을 프록시하십시오.

다음 명령을 실행하여 configs.imageregistry.operator.openshift.io/cluster 리소스를 패치하여disableRedirect 특성을 true로 설정하십시오.

oc patch configs.imageregistry.operator.openshift.io/cluster --patch '{"spec":{"disableRedirect":true}}' --type=merge