مدیریت رمز مخازن داکر
برای دریافت ایمیج از رجیستری خصوصی، کوبرنتیز به آدرس رجیستری و اطلاعات ورود نیاز دارد. این اطلاعات را در صفحه رمز مخازن داکر ثبت کنید و سطح استفاده از آن را به پروژه فعلی یا همه پروژههای سازمان محدود کنید.
کوبچی رمزهای فعال را با پروژه همگام میکند تا ورکلودها بتوانند ایمیج خصوصی را دریافت کنند. ذخیره ایمیج و ساخت رجیستری از این بخش انجام نمیشود؛ برای مدیریت ایمیجها و مخزن کانتینری کوبیت، راهنمای داکر رجیستری ابرافزار را ببینید.
پیشنیازها
پروژه باید به یک کلاستر فعال متصل باشد. آدرس رجیستری و حساب یا توکنی را آماده کنید که مجوز دریافت ایمیج دارد. از حسابی با حداقل دسترسی لازم استفاده کنید؛ رمز حساب شخصی یا توکنی که اجازه انتشار و حذف ایمیج دارد برای این کار مناسب نیست.
مشاهده، افزودن، ویرایش و حذف رمز مخزن ممکن است به مجوزهای جداگانه نیاز داشته باشند. اگر دکمه یا عملیات مورد نظر را نمیبینید، از مدیر سازمان بخواهید نقش شما را بررسی کند.
دیدن رمزهای ثبتشده
در سایدبار اصلی کوبچی، رمز مخازن داکر را انتخاب کنید. جدول این اطلاعات را نشان میدهد:
- عنوان: نامی برای تشخیص رکورد در پنل؛ این مقدار لازم نیست با نام رجیستری یکسان باشد.
- آدرس: نشانی رجیستری خصوصی، مانند
registry.example.com. - نام کاربری: حساب یا شناسهای که برای ورود به رجیستری استفاده میشود.
- وضعیت: مشخص میکند این رمز در پروژه فعلی فعال است یا نه.
- سطح دسترسی: خصوصی یا سازمانیبودن رکورد را نشان میدهد.
زیر عنوان هر ردیف، منشأ آن با عبارت ساختهشده توسط کاربر یا ساختهشده توسط سیستم مشخص میشود. مقدار رمز عبور در جدول نمایش داده نمیشود.
رمز عبور در فرم ویرایش همان رکورد در دسترس است و فیلد آن امکان نمایش مقدار را دارد. این فرم را فقط در محیط امن باز کنید و دسترسی ویرایش رمز مخزن را به افرادی بدهید که باید اطلاعات ورود را ببینند.

افزودن رمز مخزن دستی
- در صفحه رمز مخازن داکر، روی افزودن اطلاعات اعتبارسنجی داکر رجیستری کلیک کنید.
- یک عنوان قابل تشخیص وارد کنید.
- در آدرس، نشانی رجیستری را وارد کنید؛ برای نمونه
registry.example.com. - نام کاربری و رمز عبور یا توکن دریافت ایمیج را وارد کنید.
- سطح دسترسی خصوصی یا سازمانی را انتخاب کنید.
- روی ذخیره کلیک کنید.
هر چهار فیلد عنوان، آدرس، نام کاربری و رمز عبور الزامیاند. آدرس تکراری در همان پروژه پذیرفته نمیشود. اگر یک رمز سازمانی برای همان آدرس وجود داشته باشد، نمیتوان رکورد دیگری با آن آدرس ساخت.

پس از ذخیره، رکورد تازه در فهرست ظاهر و برای پروژه فعلی فعال میشود. همگامشدن اطلاعات با کلاستر ممکن است کمی زمان ببرد.
انتخاب سطح دسترسی
رکورد خصوصی فقط در پروژه سازنده در دسترس است. رکورد سازمانی همچنان متعلق به پروژه سازنده میماند، اما پروژههای دیگر همان سازمان نیز میتوانند آن را برای پروژه خود فعال یا غیرفعال کنند.
فقط پروژه مالک میتواند اطلاعات یک رکورد سازمانی را ویرایش یا حذف کند. تبدیل رکورد خصوصی به سازمانی برگشتپذیر نیست. اگر این اطلاعات نباید در اختیار همه پروژههای سازمان قرار بگیرد، از ابتدا سطح خصوصی را انتخاب کنید.
فعال یا غیرفعالکردن برای پروژه
کلید ستون وضعیت استفاده از رمز را در پروژه فعلی کنترل میکند. خاموشکردن این کلید، رکورد را حذف نمیکند. اگر رکورد سازمانی باشد، وضعیت آن در پروژههای دیگر نیز تغییر نخواهد کرد.
پس از غیرفعالکردن، کانتینرهای در حال اجرا فوراً متوقف نمیشوند، اما دریافت بعدی ایمیج خصوصی ممکن است شکست بخورد. پیش از تغییر وضعیت، بررسی کنید کدام پکها از همان آدرس رجیستری ایمیج دریافت میکنند.
ویرایش یا حذف رمز مخزن
منوی سهنقطه رکوردی را باز کنید که در پروژه فعلی ساخته شده است. برای تغییر عنوان، آدرس، نام کاربری، رمز عبور یا سطح دسترسی، ویرایش اطلاعات اعتبارسنجی داکر رجیستری را انتخاب کنید و فرم را ذخیره کنید.

برای حذف رکورد دستی، پاککردن اطلاعات اعتبارسنجی داکر رجیستری را انتخاب و پیام تأیید را بررسی کنید. پس از حذف، دریافت ایمیج خصوصی برای پکهای وابسته ممکن است ناموفق شود؛ ابتدا وابستگی پکها و پروژههای سازمان را بررسی کنید.
رکوردهای متعلق به پروژه دیگر قابل ویرایش یا حذف نیستند. رکوردهای ساختهشده توسط سیستم نیز از منبع سرویس همگام میشوند و نباید از کوبچی ویرایش یا حذف شوند.
پس از تغییر اطلاعات ورود یا وضعیت رکورد، همگامشدن مقدار تازه با پروژه ممکن است کمی زمان ببرد. اگر بلافاصله پس از تغییر، دریافت ایمیج شکست خورد، چند لحظه صبر کنید و وضعیت ورکلود را دوباره بررسی کنید.
مشکلات رایج
ایمیج خصوصی دریافت نمیشود
در جدول بررسی کنید رمز مربوط در پروژه فعال باشد. سپس آدرس رجیستری را با بخش میزبان مسیر ایمیج مقایسه و اعتبار نام کاربری یا توکن را بررسی کنید. پیام دقیق خطا در ورکلودها یا رویدادهای پک دیده میشود. خطاهای ErrImagePull و ImagePullBackOff معمولاً اطلاعات بیشتری درباره آدرس یا احراز هویت دارند.
آدرس تکراری است
یک رکورد با همان آدرس در پروژه فعلی یا در سطح سازمان وجود دارد. رکورد موجود را در جدول جستوجو کنید و در صورت داشتن مالکیت، اطلاعات آن را ویرایش کنید. برای رکورد سازمانی متعلق به پروژه دیگر، فقط وضعیت استفاده در پروژه جاری را تغییر دهید.
گزینه ویرایش یا حذف غیرفعال است
رکورد در پروژه دیگری ساخته شده است یا مجوز لازم را ندارید. رکوردهای سازمانی را فقط پروژه مالک ویرایش یا حذف میکند. اگر رکورد توسط سیستم ساخته شده باشد، تغییر اطلاعات باید از سرویس مبدأ انجام شود.