dial tcp 192.168.0.190:443: connect: connection refused

本文讲述了如何解决nerdctl登录Harbor镜像仓库时遇到的连接拒绝问题,涉及Docker和Containerd的insecure-registries配置、master和node节点的调整,以及创建hosts.toml文件进行SSL验证的步骤。
摘要由CSDN通过智能技术生成

1、场景

用nerdctl登录镜像仓库192.168.0.190(Harbor),报错

ERRO[0006] failed to call tryLoginWithRegHost            error="failed to call rh.Client.Do: Get \"https://192.168.0.190/v2/\": dial tcp 192.168.0.190:443: connect: connection refused" i=0
FATA[0006] failed to call rh.Client.Do: Get "https://192.168.0.190/v2/": dial tcp 192.168.0.190:443: connect: connection refused

2、解决办法

由于机器装了docker和containerd

2.1 所有的Kubernetes节点的Docke,都需要添加insecure-registries配置:

master节点:

node节点:

systemctl daemon-reload 
systemctl restart docker

2.2  如果Kubernetes集群采用的是Containerd作为的Runtime,配置insecure-registry只需要在

Containerd配置文件的mirrors下添加自己的镜像仓库地址即可

master节点:
vi /etc/containerd/config.toml
[plugins."io.containerd.grpc.v1.cri".registry.mirrors."192.168.0.190"]
          endpoint= ["http://192.168.0.190"]

 
node节点:

systemctl restart containerd

3、创建hosts.toml文件

mkdir -p /etc/containerd/certs.d/192.168.0.190 (Harbor镜像仓库地址:192.168.0.190)
cd /etc/containerd/certs.d/192.168.0.190
vi hosts.toml
server = "http://192.168.0.190"
[host."http://192.168.0.190"]
  capabilities = ["pull", "resolve","push"]
  skip_verify = true

4、验证

nerdctl login 192.168.0.190

  • 10
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值