11.4. Admission Controller를 사용하여 항상 이미지 가져오기
이미지를 노드로 가져온 후 사용자의 해당 노드의 모든 Pod는 이미지에 대한 권한 부여 확인 없이 이미지를 사용할 수 있습니다. Pod에서 인증 정보가 없는 이미지를 사용하지 않도록 하려면 AlwaysPullImages 승인 컨트롤러를 사용합니다.
이 승인 컨트롤러는 모든 새 Pod를 수정하여 이미지 가져오기 정책을 Always
로 강제 적용하므로 Pod 사양에서 Never
의 이미지 가져오기 정책을 사용하는 경우에도 개인 이미지를 가져올 자격 증명이 있는 사용자만 사용할 수 있습니다.
AlwaysPullImages 승인 컨트롤러를 활성화하려면 다음을 수행합니다.
master-config.yaml에 다음을 추가합니다.
admissionConfig: pluginConfig: AlwaysPullImages: 1 configuration: kind: DefaultAdmissionConfig apiVersion: v1 disable: false 2
master
-restart 명령을 사용하여 컨트롤 플레인 정적 Pod에서 실행 중인 마스터
서비스를 다시 시작합니다.$ master-restart api $ master-restart controllers