작성 중에 클러스터가 IBM Cloud Container Registry에서 이미지를 가져올 수 없는 이유는 무엇입니까?

클러스터에서 IBM Cloud Container Registry 을 통해 이미지를 가져올 때 발생하는 이미지 가져오기 오류를 해결합니다.

가상 프라이빗 클라우드 클래식 인프라

클러스터를 생성할 때, 다음 예시와 유사한 오류 메시지가 표시되었습니다.

Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.

클러스터 작성 중에 서비스 ID는 클러스터를 위해 작성되고 IBM Cloud Container Registry에 대한 독자 서비스 액세스 정책이 지정됩니다.

그런 다음 이 서비스 ID에 대한 API 키를 생성하고 이미지 풀 시크릿에 저장하여 IBM Cloud Container Registry에서 이미지를 가져올 수 있는 권한을 부여합니다.

클러스터 작성 중에 Reader 서비스 액세스 정책을 서비스 ID에 지정하려면 IBM Cloud Container Registry에 대한 관리자 플랫폼 액세스 정책이 있어야 합니다.

단계:

  1. 계정 소유자가 사용자에게 IBM Cloud Container Registry에 대한 관리자 역할을 부여했는지 확인하십시오.
    ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator
    
  2. ibmcloud oc cluster pull-secret apply 명령을 사용하여 적절한 레지스트리 인증 정보로 이미지 풀 시크릿을 다시 작성하십시오.