secret

在这里插入图片描述
service Account:对于有些pod需要和api-server交互。比如flannel,coredns。但是api-server不是谁都可以访问的,对于pod来说就是通过service Account方案。

Opaque:编码加密方式的

dockerconfigjson:私有仓库去下载镜像,会有一些认证方案。这个认证是由docker 仓库完成的。需要嵌入用户名和密码信息。就可以通过该方式保存私有仓库认证的用户名和密码。让他在下载镜像的时候自动达成注入的方案。

第一种是由kubernets自动创建的,所以看下使用即可。
在这里插入图片描述
随便找一个pod,比如proxy就会访问api接口
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
ca.crt就是访问API server 的,因为需要https认证,所以需要证书。
在这里插入图片描述
token就是认证的密钥信息。
就是因为这三个才使proxy向api server访问达到认证的目的。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
挂在的卷的名字是secrets和上面volume的name一样。挂在路径在/etc/secrets下
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
发现已经解密了 使用的时候自己完成解密
在这里插入图片描述
和之前的很像
在这里插入图片描述
也就是吧username的值admin赋值给TEST_USER
在这里插入图片描述
吧之前的都删除,因为该标签麻烦
在这里插入图片描述
在这里插入图片描述
使用之前创建的私有仓库harbor,看到里面有一个镜像
在这里插入图片描述
在这里插入图片描述
把之前的仓库改成私有的仓库
在这里插入图片描述
新建立一个私有仓库
在这里插入图片描述
推送的镜像格式
在这里插入图片描述
在这里插入图片描述
推送景象禁止了
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
首先需要logout退出
测试认证
在这里插入图片描述
在这里插入图片描述
排查思路:
如果还能拉去景象排错

在这里插入图片描述
1.之前访问的密钥信息,可以删除。
2.删除docker images是否已经有了,防止从本地缓存的下载
3.之前是否已经login了。docker logout
在这里插入图片描述
禁止了
三个节点都logout下
在这里插入图片描述
在这里插入图片描述
使用私有仓库镜像,
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
必须认证后才能下载,所以报错

设置私有仓库自己认证
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
因为有myregistry镜像认证密码,所以就运行成功。
在这里插入图片描述
参考下腾讯云似有仓库,一样的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值