k8s 1.35 + containerd v2.2 配置http私库并配置登录信息

我们新安装的k8s 1.35,使用containerd v2.2作为容器引擎,配置折腾了好久才搞定,分享如下。

1、关于国内镜像库的配置

containerd v2.2使用每个镜像库独立配置文件的方式,有点像nginx

首先要在/etc/containerd/config.toml文件中加入以下一行:

复制代码
    [plugins.'io.containerd.cri.v1.images'.pinned_images]
      sandbox = 'registry.aliyuncs.com/google_containers/pause:3.10.1'

    [plugins.'io.containerd.cri.v1.images'.registry] #老版本是io.containerd.grpc.v1.cri".registry
      config_path = '/etc/containerd/certs.d'  #这一行本来有就的,但多了点东西":/etc/docker/certs.d",不知道是不是有影响,反正我删除了

然后,再/etc/containerd/certs.d目录下,每个要做镜像的站点一个目录:

每个目录下一个hosts.toml文件,内容如下:

bash 复制代码
server = "https://docker.io"  #原镜像网址
[host."docker.m.daocloud.io"] #国内的替代网址
  capabilities = ["pull", "resolve"]

2、没有ssl的私库的配置

网上各种配置方法都试过了,就是不支持http私库,按最接近的配置方法:

bash 复制代码
server = "http://10.16.10.28:8088"
[host."http://10.16.10.28:8088"]
  capabilities = ["pull", "resolve", "push"]
  skip_verify = true
  # 如果 http 协议有问题,尝试去掉协议
  # capabilities = ["pull", "resolve", "push"]
  # skip_verify = true

但还是报错:

复制代码
failed to do request: Head "https://10.16.10.28:8088/v2/tmp/tmp-rule/manifests/3.0.0-SNAPSHOT": http: server gave HTTP response to HTTPS client

后来各种尝试,终于搞定了。

正确的配置是:

bash 复制代码
server = "https://10.16.10.28:8088" # 这里是原始要访问的网址,是要带https的
[host."http://10.16.10.28:8088"]  #这里告诉它,转到http网站上去
  capabilities = ["pull", "resolve", "push"]
  skip_verify = true
  username = "user111"
  password = "pass123"
相关推荐
heimeiyingwang11 小时前
【架构实战】Kubernetes调度器深度剖析:从Pod调度到自定义调度器
java·架构·kubernetes
上海安当技术13 小时前
统一身份认证平台怎么落地?11 个异构业务系统接入 ASP 的完整实施路径
数据库·servlet·架构·kubernetes·jenkins
yj_xqj16 小时前
Docker 基础应用与介绍
运维·docker·容器
组合缺一17 小时前
Solon 的 10 种 HTTP 服务器:改一行依赖,换一个引擎
java·服务器·网络协议·http·solon
AOwhisky17 小时前
Docker 深度集成 WasmEdge:容器与 Wasm 的边界正在消失
docker·容器·wasm
码上上班18 小时前
JumpServer 企业完整实操手册
容器
AI人工智能+电脑小能手19 小时前
【大白话说Java面试题 第211题】【10_网络协议篇】第2题:说一下什么是 HTTP 协议?
java·网络协议·http·https·web通信
运维大师20 小时前
【K8S 运维实战】32-GitOps实践ArgoCD
运维·kubernetes·argocd
nvd1120 小时前
GCP 7层 外部 HTTP 负载均衡器深度解析
网络协议·http·负载均衡
运维大师20 小时前
【K8S 运维实战】31-Helm包管理
运维·算法·kubernetes