Azure AKS无法使用letsencryptcertificate从私有注册表中提取docker映像
当AKS试图从我用LetsEncrypt证书保护的私有存储库中提取docker映像时,我遇到了gettix x509证书问题。如何在AKS中存储证书以添加证书的CA等Azure AKS无法使用letsencryptcertificate从私有注册表中提取docker映像,azure,kubernetes,azure-aks,Azure,Kubernetes,Azure Aks,当AKS试图从我用LetsEncrypt证书保护的私有存储库中提取docker映像时,我遇到了gettix x509证书问题。如何在AKS中存储证书以添加证书的CA等 Normal Scheduled 8m8s default-scheduler Successfully assigned default/proxy-deployment-568646f8d4-7gnnt to aks-default-26787434-vmss000000 正常拉
Normal Scheduled 8m8s default-scheduler Successfully assigned default/proxy-deployment-568646f8d4-7gnnt to aks-default-26787434-vmss000000
正常拉取6m34s(x4/8m7s)kubelet拉取图像“我的注册表/我的图像:lts”
警告失败6m34s(x4超过8m7s)kubelet未能从守护进程获取映像“我的注册表/my image:lts”:rpc错误:code=Unknown desc=错误响应:Gethttps://my 注册表/v2/:x509:由未知权限签署的证书
警告失败6m34s(x4超过8m7s)kubelet错误:ErrImagePull
正常回退6m18s(x6/8m7s)kubelet回退拉取映像“我的注册表/我的映像:lts”
警告失败3m5s(x19超过8m7s)kubelet错误:ImagePullBackOff我猜您需要aks节点上的守护程序来修改证书存储。但我不确定为什么需要这样做,因为LE证书是可信的。你能分享实际的错误和你正在做的任何事情来获得它吗?kubelet无法提取图像“我的注册表/my image:lts”:rpc error:code=Unknown desc=error-response-from-daemon:Get-registry/v2/:x509:certificate-signed-by-Unknown authority请粘贴下面的确切错误和日志回答您的帖子,并提供有关您正在处理的环境和yaml文件(部署、服务)的更多详细信息。如果您使用的是特定教程,请提供链接。