K8S部署java项目,解决拉取私有镜像仓库报错no basic auth credentials

本文介绍了在Kubernetes(K8S)环境中部署Java项目时,如何处理从AWS ECR私有镜像仓库拉取镜像报错'no basic auth credentials'的问题。通过kubectl基本命令生成yaml文件创建pod,然后详细讲解了解决报错的方法,包括在K8S中创建secret以同步Docker凭证。最后,讨论了如何对外暴露服务端口。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

接上文,制作java项目Docker镜像并推送到AWS ECR私有镜像仓库https://blog.csdn.net/weixin_47665032/article/details/109120635

kubetl 基本命令

kubectl get pods
kubectl get svc
kubectl apply -f deployment.yaml
kubectl describe po podName
kubectl scale deployment xxxx --replicas=3

1 生成可以创建pod的yaml文件

使用以下命令生成一个可以创建pod的yaml文件,好处在于,yaml文件可以复用,有需要时直接在文件中做修改即可,之后再通过yaml文件的形式创建pod。

kubectl create deployment java-demo01 \
--image=[aws账户id].dkr.ecr.[region].amazonaws.com.cn/java-demo:latest \
--dry-run -o yaml > javademo.yaml
[root@master demojenkins]# cat javademo.yaml 
apiVersion: apps/v1
kind: Deployment
metadata:
  creationTimestamp: null
  labels:
    app: java-demo01
  name: java-demo01
### Docker Pull 本地镜像仓库报错解决方案 当从本地Docker镜像仓库镜像时遇到错误,通常可能是由于网络连接问题、DNS解析异常、存储层损坏或其他配置不当引起的。以下是针对该问题的具体分析和解决方法。 #### 排查 DNS 配置 如果目标仓库域名无法被正确解析,则可能导致 `docker pull` 失败。可以通过以下方式验证并修复: - 修改 `/etc/docker/daemon.json` 文件,添加或更新 DNS 设置为可靠的公共 DNS 或内部 DNS 地址。 ```json { "dns": ["8.8.8.8", "114.114.114.114"] } ``` - 完成修改后重新加载 Docker 服务以使更改生效[^3]。 ```bash sudo systemctl daemon-reload sudo systemctl restart docker ``` #### 检查私有仓库状态 对于自建的私有仓库(如通过 Registry 构建),可能因清理旧版本镜像而破坏了部分元数据文件结构,从而引发新的推送或操作中的 `unexpected EOF` 错误。此时建议执行以下步骤来恢复仓库健康状况: - 停止当前运行的服务实例; - 使用官方工具扫描存储路径下的对象完整性; - 删除任何标记为不可访问或者孤立的数据片段后再尝试重建索引表[^2]。 #### 调整源地址与代理设置 有时默认使用的远程公有库也可能存在不稳定因素影响到整个流程效率甚至造成中断现象发生。可以考虑切换至更稳定的国内加速站点作为备选方案之一;另外如果有防火墙限制的话记得开放必要的端口范围以便于内外网之间顺利通信。 综上所述,上述提到的方法均能有效应对大部分场景下关于从本地Docker镜像仓库存储设备读写过程中所遭遇的技术难题情况的发生概率大大降低下来之后再配合定期维护机制则可长期保持良好运转态势。 ```python print("以上措施有助于改善Docker环境稳定性") ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值