containerd:配置https私有镜像仓库的最新方法

随着containerd应用越来越广泛,我们必须紧跟官网的节奏。

之前配置https私有镜像仓库的方法比较繁琐,并且不易梳理,下边介绍一下目前最新的配置方法。

配置https私有镜像仓库

我假设你现在已经有私有仓库并且是https

再假设你的harbor域名是harbor.example.cn

你只需要在/etc/containerd/config.toml中配置一下证书的路径:

bash 复制代码
...
    [plugins."io.containerd.grpc.v1.cri".registry]
      config_path = "/etc/containerd/certs.d"
...

然后创建对应的目录及文件

bash 复制代码
mkdir -p /etc/containerd/certs.d/harbor.example.cn

cat > hosts.toml << EOF
server = "https://harbor.example.cn"

[host."https://harbor.example.cn"]
  capabilities = ["pull", "resolve", "push"]
  skip_verify = true
EOF

skip_verify = true 表示跳过TLS的验证,如果想要更安全一些就将它修改为false,上传证书并指定路径

bash 复制代码
[root@anilis-k8s-03 harbor.example.cn]# ls
ca.crt  harbor.example.cn.crt  harbor.example.cn.key

修改配置:

bash 复制代码
cat > hosts.toml << EOF
server = "https://harbor.example.cn"

[host."https://harbor.example.cn"]
  capabilities = ["pull", "resolve", "push"]
  skip_verify = false
  ca = "ca.crt"
EOF

最后重启containerd

bash 复制代码
systemctl restart containerd.service

再次拉取镜像,都可以正常访问了!

如果你还有其他域名需要加,那就创建对应的目录就可以了!

参考官网

containerd:
https://github.com/containerd/containerd/blob/main/docs/cri/config.md
https://github.com/containerd/containerd/blob/main/docs/hosts.md

harbor自签证书:
https://goharbor.io/docs/2.11.0/install-config/configure-https/

相关推荐
刘某的Cloud3 天前
docker && containerd 镜像加速
运维·docker·容器·containerd·镜像加速
筑梦之路6 天前
harbor数据库报错权限异常如何处理——筑梦之路
数据库·harbor
xmlhcxr9 天前
从 0 到 1 落地企业级 DevOps CI/CD 流水线:基于 GitLab+Jenkins+Harbor 的完整实践
运维·docker·gitlab·jenkins·harbor·devops
A-刘晨阳25 天前
k8s之镜像拉取策略
运维·docker·容器·kubernetes·运维开发·harbor
lpruoyu2 个月前
【云原生】Harbor
云原生·harbor
独自归家的兔3 个月前
Harbor 备份与迁移的方法
运维·harbor
独自归家的兔3 个月前
Harbor 登录报错 - 核心服务不可用
运维·harbor
独自归家的兔3 个月前
Harbor 基础讲解:从核心作用到 Web 界面基础解析
harbor·镜像
花酒锄作田4 个月前
Debian 13基于kubeadm和containerd部署单节点kubernetes
kubernetes·containerd·cilium
fanruitian4 个月前
使用harbor搭建私有仓库
k8s·harbor