You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
镜像组件
cr-credential-controller
复制全文
下载 pdf
cr-credential-controller
cr-credential-controller 是容器服务集群中的私有镜像免密组件。本文介绍该组件的作用、核心资源以及安装与升级说明。
组件概述
cr-credential-controller 是容器服务提供的私有镜像免密组件。支持在集群中自动管理镜像仓库的访问凭证 ,并指定免密拉取镜像的范围(命名空间、ServiceAccount)。使得在集群中拉取私有镜像时无需人工反复配置密钥,实现安全又省心的自动化鉴权。
在集群中安装组件后,系统会在 kube-system 命名空间下创建如下 Kubernetes 资源。
资源名称
资源类型
资源说明
cr-credential-controller
Deployment
组件的核心工作负载,负责为指定的工作区和 ServiceAccount 生成私有镜像拉取凭证(Secret)。并在创建工作负载时,自动配置挂载,保证工作负载能够自动拉取私有镜像。
说明
上表中仅罗列出了该组件的主要资源,以及配置组件或对应功能时可能使用到的资源,方便您了解该组件的主要组成。其他的组件相关资源(例如 ConfigMap、Secret 等)不多做介绍,请以集群中的实际为准。
组件版本
关于组件的历史发布记录、各版本新增特性及优化说明等信息,详情请参见 组件发布记录
安装组件
  1. 在左侧导航栏中,选择 集群,单击目标集群名称,进入集群管理页面。
  1. 在左侧导航栏中,选择 组件管理,并选择 镜像 页签。
  1. 将鼠标移动到组件卡片上,单击 部署,安装组件。
  • 参数
    描述
    部署方式
    组件的部署方式。当前该参数已固定,不可配置。
    部署形态
    仅已安装了 vci-virtual-kubelet 组件的集群显示该参数。部署组件的节点类型,有如下两种方式:
    • 云服务器部署:表示在集群中的云服务器节点(Node)上部署该组件。
    • 弹性容器部署:部署于弹性容器 VCI 实例上,将使用 2 个 0.25 vCPU、0.5 GiB 规格的 VCI 实例,且会产生额外的费用。详细的费用说明,请参见 弹性容器实例产品计费
    镜像仓库配置
    需要免密拉取镜像的目标镜像仓库配置:
    • 地域:选择目标镜像仓库所在的地域。
    • 镜像仓库实例:选择目标镜像仓库实例和仓库域名。后续该实例中新推送的私有镜像也能被免密拉取。
    • 单击 添加,可选择同一个地域中的多个镜像仓库实例。
    说明
    • 单击 添加镜像仓库配置,可选择不同地域的不同镜像仓库实例,作为免密拉取镜像的目标仓库。
    • 已选择的镜像仓库实例中,后续新推送的私有镜像也能被免密拉取。
    免密配置
    设置容器服务 VKE 侧的免密配置。
    • 命名空间:配置集群下可以免密拉取私有镜像的命名空间。
    • 默认值为*,表示所有命名空间都可以免密拉取私有镜像;您也可以输入具体的命名空间名称,可以指定多个命名空间,多个名称之间以英文逗号,分隔。
    • ServiceAccount:能够使用免密组件的 Kubernetes 服务账号。
    • 默认值为*,表示已配置命名空间下的所有 ServiceAccount,都可以免密拉取私有镜像;您也可以输入具体的 ServiceAccount,可以指定多个 ServiceAccount,多个名称之间以英文逗号,分隔。
    参数配置
    组件的 Webhook 参数配置,目前支持通过 WebhookConfigurationEnable 参数,开启或关闭组件的 Webhook。
    说明
    若对于从镜像仓库中拉取容器镜像具有较高的时效性要求时,可开启 WebhookConfigurationEnable,从而及时进行凭证等预设配置的注入。但开启可能会对于系统性能产生一定影响,如无较高时效性要求,建议保持关闭状态。
    节点污点调度
    部署形态 选择 云服务器部署 时,可配置该参数。开启后,可设置污点容忍值,组件的核心工作负载允许被调度到带有指定污点的节点。
    节点标签选择
    部署形态 选择 云服务器部署 时,可配置该参数。开启后,可设置节点标签,组件的核心工作负载会被调度到带有该指定标签的节点上。
  1. 单击 确认,完成配置。
升级组件
组件会不定期发布新版本以提供新特性或修复已知问题。当组件卡片提示有可用更新时,建议您及时进行升级。为确保业务平稳过渡,升级前请尽量安排在业务低峰期执行操作。关于升级的操作步骤和注意事项,请参见 升级组件
观测与告警
组件观测
cr-credential-controller 组件稳定性和性能直接影响组件功能正常使用和效果,建议您在集群中开启组件观测,帮助您实时掌握组件的健康度。详情请参见 容器服务观测
配置告警
容器服务基于 托管 Prometheus(VMP)提供完善的集群监控告警能力,您可以直接使用系统预置模板快速创建告警规则组,也可以基于业务实际需求自定义基于 PromQL 语句的告警规则,或在导出预置模板 YAML 后调整规则并沉淀为自定义告警模板,统一复用于多个集群。详情请参见:
预置告警模板由系统根据常见运维场景预置,适合首次建设告警体系或快速补充基础监控项,帮助您及时发现组件资源不足或运行异常。预置告警模板告警规则详情,请参见 预置告警模板
相关文档
最近更新时间:2026.08.19 11:38:06
这个页面对您有帮助吗?
有用
有用
无用
无用