Por que o cluster não pode extrair imagens do IBM Cloud Container Registry durante a criação?
Resolva erros de download de imagens ao baixá-las do IBM Cloud Container Registry no seu cluster.
Nuvem privada virtual Infraestrutura clássica
Ao criar um cluster, você recebeu uma mensagem de erro semelhante ao exemplo a seguir.
Your cluster can't pull images from the 'icr.io' domains because an IAM access policy could not be created. Make sure that you have the IAM Administrator platform access role to. Then, create an image pull secret with IAM credentials to the registry by running 'ibmcloud ks cluster pull-secret apply'.
Durante a criação do cluster, um ID de serviço é criado para seu cluster e designado à política de acesso de serviço de Leitor para o IBM Cloud Container Registry.
Em seguida, uma chave de API para esse ID de serviço é gerada e armazenada em um segredo de extração de imagem para autorizar o cluster a extrair imagens do IBM Cloud Container Registry.
Para designar com êxito a política de acesso de serviço de Leitor ao ID de serviço durante a criação do cluster, deve-se ter a política de acesso da plataforma Administrador para o IBM Cloud Container Registry.
Etapas:
- Certifique-se de que o proprietário da conta forneça a você a função Administrador para o IBM Cloud Container Registry.
ibmcloud iam user-policy-create <your_user_email> --service-name container-registry --roles Administrator - Use o comando
ibmcloud oc cluster pull-secret applypara recriar um segredo de extração de imagem com as credenciais de registro apropriadas.