Как раскрыть секрет реестра докеров в Rancher?
Я использую Rancher 2.5.8 для запуска кластеров Kubernetes. В моей организации мы поддерживаем частный реестр докеров на AWS ECR. Я знаю, что могу создать учетные данные реестра внутри проекта (для использования в одном или во всех проектах), но ECR меняет пароль каждые 12 часов, и у Rancher нет встроенной функции для обновления учетных данных. Кто-то придумал запутанный способ обновления пароля с помощью двух приложений-контейнеров, но мне гораздо проще использовать для этого aws cli и kubectl в виртуальной машине хоста. Я создал задание cron, которое использует kubectl для программного удаления и создания секрета реестра докеров в кластере (очевидно, нет возможности обновить секрет), но я не могу понять, как сделать этот секрет реестра докеров видимым в Владелец ранчо. Кто-нибудь знает, как это сделать?
1 ответ
Оказывается, учетные данные создаются в проекте по умолчанию для кластера в пользовательском интерфейсе Rancher. Я искал не в том месте.