如何信任不安全的镜像仓库?
问题描述
托管平台组件镜像的镜像仓库可能不提供 HTTPS 服务,或者没有由公共证书颁发机构签发的有效 TLS 证书。如果您信任该仓库,请按照以下步骤配置您的容器运行时。
配置对不安全镜像仓库的信任
注意:
- 所有需要使用镜像的节点,包括新加入的节点,都必须进行配置并重启 Containerd。
- Containerd v1.4/v1.5 与 v1.6 的配置略有不同,请根据您的版本选择相应步骤。
-
在导入集群的每个节点上运行以下命令:
-
备份配置文件
-
获取 Containerd 运行时版本
-
-
在导入集群的每个节点上运行以下命令:
-
编辑
/etc/containerd/config.toml -
重启 Containerd。
-
-
在导入集群的每个节点上运行以下命令:
-
检查配置中是否存在
config_path。 -
创建
hosts.toml文件。如果前面的命令输出了
请按照“Containerd v1.4 v1.5 不安全仓库配置”中的步骤操作。,请参见 Containerd v1.4 v1.5 不安全仓库配置。 -
重启 Containerd。
-