Развертывание образа в кластере Azure Kubernetes Service на Azure Stack Hub

Для хранения образов можно использовать Реестр контейнеров Azure Azure Stack Hub. Эти изображения можно использовать при развертывании в кластере Служба Kubernetes Azure (AKS) в той же среде.

Развертывание приложения в кластере

Сведения о развертывании примера приложения в кластере AKS см. в руководстве по подготовке приложения для Служба Azure Kubernetes (AKS).

Примечание.

Не поддерживается опция -attach-acr при создании кластера в Службе Kubernetes в Azure. Вы должны использовать идентификатор учетной записи службы и соответствующий секрет, а также использовать тот же идентификатор и секрет в Kubernetes. Дополнительные сведения см. в разделе Аутентификация в реестре контейнеров Azure с помощью учетных данных службы.

Рекомендации

Следующие соображения из интернет-руководства:

  • Вам требуется SPN, и вы должны предоставить доступ AcrPull к подписке, группе ресурсов или ресурсу реестра контейнеров.

  • Необходимо создать секрет в Kubernetes с помощью того же SPN.

    $userSPNID = "<SPN GUID>"
    $userSPNSecret = "<SPN Secret GUID>"
    
    kubectl create secret docker-registry <secret name> `
         --docker-server=<myregistry>.azsacr.<region>.<fqdn> `
         --docker-username=$userSPNID `
         --docker-password=$userSPNSecret
    
  • Обновите YAML, чтобы ссылаться на секрет в рамках развертывания:

    imagePullSecrets: `
       - name: <secret name>
    

Следующие шаги

Узнайте больше о Реестре контейнеров Azure в Azure Stack Hub