Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Для хранения образов можно использовать Реестр контейнеров Azure Azure Stack Hub. Эти изображения можно использовать при развертывании в кластере Служба Kubernetes Azure (AKS) в той же среде.
Развертывание приложения в кластере
Сведения о развертывании примера приложения в кластере AKS см. в руководстве по подготовке приложения для Служба Azure Kubernetes (AKS).
Примечание.
Не поддерживается опция -attach-acr при создании кластера в Службе Kubernetes в Azure.
Вы должны использовать идентификатор учетной записи службы и соответствующий секрет, а также использовать тот же идентификатор и секрет в Kubernetes. Дополнительные сведения см. в разделе Аутентификация в реестре контейнеров Azure с помощью учетных данных службы.
Рекомендации
Следующие соображения из интернет-руководства:
Вам требуется SPN, и вы должны предоставить доступ AcrPull к подписке, группе ресурсов или ресурсу реестра контейнеров.
Необходимо создать секрет в Kubernetes с помощью того же SPN.
$userSPNID = "<SPN GUID>" $userSPNSecret = "<SPN Secret GUID>" kubectl create secret docker-registry <secret name> ` --docker-server=<myregistry>.azsacr.<region>.<fqdn> ` --docker-username=$userSPNID ` --docker-password=$userSPNSecretОбновите YAML, чтобы ссылаться на секрет в рамках развертывания:
imagePullSecrets: ` - name: <secret name>
Следующие шаги
Узнайте больше о Реестре контейнеров Azure в Azure Stack Hub