第 4 章 访问registry
您可以访问 registry 来查看日志和指标。您还可以保护并公开 registry。
使用 podman login 命令登录到 registry 后,您可以使用 podman push 或 podman pull 命令直接从集成 registry 中推送或拉取镜像。您可以使用的命令取决于您的用户权限。
4.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
您可以使用具有
cluster-admin角色的用户访问集群。 - 您必须已经配置了一个身份供应商(IDP)。
为了抓取镜像,例如使用
podman pull命令,用户必须具有registry-viewer角色。要添加此角色,请运行以下命令:oc policy add-role-to-user registry-viewer <user_name>
$ oc policy add-role-to-user registry-viewer <user_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 要编写或推送镜像,如使用
podman push命令,请完成以下步骤:您的帐户具有
registry-editor角色。要添加此角色,请运行以下命令:oc policy add-role-to-user registry-editor <user_name>
$ oc policy add-role-to-user registry-editor <user_name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 集群必须有一个可以推送镜像的现有项目。