通过 Image 创建应用
目录
前提条件操作步骤 1 - 工作负载工作负载 1 - 配置基本信息工作负载 2 - 配置 Pod工作负载 3 - 配置容器操作步骤 2 - 服务操作步骤 3 - Ingress应用管理操作参考信息存储卷挂载说明健康检查参数通用参数协议特定参数前提条件
获取镜像地址。镜像来源可以是平台管理员通过工具链集成到平台中的镜像仓库,也可以是第三方平台的镜像仓库。
-
对于前者,管理员通常会将镜像仓库分配到你的项目中,你可以使用其中的镜像。如果未找到所需的镜像仓库,请联系管理员进行分配。
-
如果是第三方平台的镜像仓库,请确保当前集群可以直接从该仓库拉取镜像。
-
通过 OCI Connector 选择镜像时,还需要为 Connector 代理选择一个镜像拉取 Secret,或者确认工作负载的 ServiceAccount 已经引用了该 Secret。请参阅 在 OCI Connector 中使用 ImagePullSecret。
操作步骤 1 - 工作负载
-
在 Container Platform 左侧边栏中,进入 Applications > Applications。
-
单击 Create。
-
选择 Create from Image 作为创建方式。
-
Select 或 Input 一个镜像,然后单击 Confirm。
Note:当使用 web 控制台中集成的镜像仓库镜像时,可以通过 Already Integrated 进行筛选。Integration Project Name,例如镜像(registry-projectname),其中包含了此 web 控制台中的项目名称 projectname,以及镜像仓库中的项目名称 containers。
当使用私有镜像仓库中的镜像时,需要配置相应的镜像拉取 secret。更多信息,请参阅 向 ServiceAccount 添加 ImagePullSecrets。
当使用 OCI Connector 时,可直接在 Pod 模板中使用 Connector 代理镜像拉取 Secret,或通过工作负载的 ServiceAccount 使用。该 Secret 必须用于对代理进行身份验证,而不是原始镜像仓库。
- 请参照以下说明配置相关参数。
工作负载 1 - 配置基本信息
在 Workload > Basic Info 部分,为工作负载配置声明式参数
工作负载 2 - 配置 Pod
Note:在混合架构集群中部署单架构镜像时,请确保已正确配置 节点亲和性规则 以用于 Pod 调度。
-
在 Pod 部分,配置容器运行时参数和生命周期管理:
- 节点亲和性规则
- 网络配置
- Kube-OVN
- Calico
工作负载 3 - 配置容器
-
在 Container 部分,请参照以下说明配置相关信息。
-
单击右上角的 Add Container 或 Add Init Container。
请参阅 Init Containers。 Init Container:
- 在应用容器之前启动(顺序执行)。
- 完成后释放资源。
- 可删除的条件:
- Pod 中有 >1 个应用容器且 ≥1 个 Init Container。
- 单应用容器 Pod 不允许删除。
-
单击 Create。
操作步骤 2 - 服务
操作步骤 3 - Ingress
- 单击 Create。
应用管理操作
如需修改应用配置,请使用以下任一方式:
- 单击应用列表右侧的竖向省略号(⋮)。
- 在应用详情页右上角选择 Actions。
在更新组件镜像或 OCI Connector 时,还应检查该组件 Pod 模板的镜像拉取 Secret 或 ServiceAccount,以及令牌有效性。更新后请验证 Connector 注解、实际重写后的代理镜像、Pod 发布状态和 Events。
