Kubernetes 如何使用artifactorypull-through能力处理对外部注册表的身份验证

Kubernetes 如何使用artifactorypull-through能力处理对外部注册表的身份验证,kubernetes,artifactory,jfrog,Kubernetes,Artifactory,Jfrog,我有一个Kubernetes集群,其中Artifactory作为我的内部注册表,代理从外部私有注册表中提取图像。当我想从Kubernetes集群中提取映像时,如何对这些外部私有注册表进行身份验证?通常在Kubernetes中,这是通过使用图像拉秘密来完成的,但是,不清楚Artifactory是否能够处理该秘密以向外部区域进行身份验证。我有什么选择?将artifactory配置为身份验证,因为它与proxyOk一样工作,所以您建议在artifactory级别进行身份验证,而忘记了Kubernete

我有一个Kubernetes集群,其中Artifactory作为我的内部注册表,代理从外部私有注册表中提取图像。当我想从Kubernetes集群中提取映像时,如何对这些外部私有注册表进行身份验证?通常在Kubernetes中,这是通过使用图像拉秘密来完成的,但是,不清楚Artifactory是否能够处理该秘密以向外部区域进行身份验证。我有什么选择?

将artifactory配置为身份验证,因为它与proxyOk一样工作,所以您建议在artifactory级别进行身份验证,而忘记了Kubernetes的秘密。我理解对了吗?这是一个有效的解决方案,但如果有很多注册中心,那么从长远来看,维护起来可能会很麻烦。谢谢你的回答。如果你可以通过秘密来配置人工制品,你应该这样做,但这不是重点。如果您想要获取第三方映像,您将使用Artifactory作为应用程序来处理对其他存储库的代理调用。除此之外,还应该是配置身份验证的地方。