- 文档首页
镜像仓库
镜像仓库 CR
最佳实践
镜像推拉
使用 VKE 组件内网免密拉取镜像
使用 VKE 组件内网免密拉取镜像
免密组件 cr-credential-controller 支持从火山引擎镜像仓库 CR 标准版仓库中免密拉取私有类型镜像。本文以创建无状态工作负载场景为例,为您介绍免密拉取私有镜像的方法。
注意
免密组件 cr-credential-controller 仅支持使用 系统域名 免密拉取镜像。请在目标实例的 域名管理 页面,查看镜像仓库实例的 系统域名。
使用说明
使用 cr-credential-controller 免密组件涉及的镜像及集群说明如下:
- 支持拉取镜像仓库 CR 标准版实例中的私有镜像。
注意事项
- 在 Kubernetes 的工作负载(例如 Deployment、Statefulset 等)模板中配置拉取凭证(imagePullSecret)会导致免密组件失效,如果需使用免密组件,请按照本文说明操作,避免手工配置拉取凭证(imagePullSecret)。
- 如果部署的 Kubernetes 工作负载使用了自定义的 ServiceAccount,需要先调整免密组件配置文件中的Service-Account字段,使其作用于自定义的 ServiceAccount,再进行部署工作负载操作。
前提条件
- 如果使用 IAM 用户操作集群,请确保已授权 IAM 用户。详细操作,请参见 权限管理。
操作步骤
步骤一:安装免密组件
- 在集群详情页面左侧导航栏,选择 运维管理 > 组件管理。
- 在 组件管理 页面,单击 镜像 页签,找到 cr-credential-controller 组件,单击 … > 安装。
-
- 在 cr-credential-controller 参数配置 对话框,根据如下表说明设置参数,然后单击 确定,完成免密组件的安装。
-
步骤二:创建工作负载
- 在集群详情页面左侧导航栏,选择 工作负载 > 无状态负载。
- 基本信息:根据您的实际情况配置。详细的参数说明,请参见 创建无状态负载。
-
- 配置 容器镜像 参数时,可以选择已配置免密组件的镜像仓库实例中的私有镜像。
-
-
- 高级配置:根据您的实际情况配置。详细的参数说明,请参见 创建无状态负载。
- 操作完成后可以在 工作负载 > 无状态负载 页面查看工作负载的状态。
最近更新时间:2025.08.26 11:55:02