若是公司的docker倉庫(harbor),須要用戶認證以後,才能拉取鏡像。docker
那如何在k8s裏生成這個secret呢?json
這個secret如何還原呢?jsonp
在k8s的yaml文件裏如何實現呢?spa
這裏提供幾個命令小貼士:code
1,生成docker-registry的secretserver
kubectl create secret docker-registry harborsecret --docker-server=harbor.demo.com.cn --docker-username='docker-admin' --docker-password='==pwd==' --docker-email='admin@demo.com'
2,定義好以後,肯定這個secret的內容。blog
kubectl get secrets harborsecret --output="jsonpath={.data.\.dockerconfigjson}" | base64 -d
3,在demployment yaml文件中的使用示例。get
...
spec:
imagePullSecrets:
- name:harborsecret
containers:
- name: eureka
image: harbor.demo.com.cn/eurekaserver:v1
...
4,刪除此secret。base64
kubectl delete secrets harborsecret