操作场景
CCE支持拉取第三方镜像仓库的镜像来创建工作负载。
通常第三方镜像仓库必须经过认证(帐号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这就要求在拉取镜像前先创建镜像仓库的密钥。
前提条件
使用第三方镜像时,请确保工作负载运行的节点可访问公网。
通过界面操作
步骤 1 创建第三方镜像仓库的密钥。
单击集群名称进入集群,在左侧导航栏选择“配置项与密钥”,在右侧选择“密钥”页签,单击右上角“创建密钥”,密钥类型必须选择为kubernetes.io/dockerconfigjson,如下图所示。详细操作请参见创建密钥。
此处的“用户名”和“密码”请填写第三方镜像仓库的帐号密码。
图 添加密钥
步骤 2 创建工作负载时,可以在“镜像名称”中直接填写私有镜像地址,填写的格式为domainname/namespace/imagename:tag,并选择步骤1中创建的密钥。
步骤 3 填写其他参数后,单击“创建工作负载”。