3.6.4. 从本地环境推送容器镜像
使用以下步骤为本地系统中的镜像签名,并将这些签名的镜像推送到自动化中心 registry。
流程
在终端中,登录到 Podman 或当前使用的任何容器客户端:
> podman pull <container-name>拉取镜像后,添加标签(例如: latest、RC、beta 或版本号,如 1.0; 2.3 等):
> podman tag <container-name> <server-address>/<container-name>:<tag name>进行更改后签署镜像,并将其推送至自动化中心 registry:
> podman push <server-address>/<container-name>:<tag name> --tls-verify=false --sign-by <reference to the gpg key on your local>如果镜像未签名,则只能使用嵌入的任何当前签名推送。另外,您可以使用以下脚本来推送镜像,而无需签名它:
> podman push <server-address>/<container-name>:<tag name> --tls-verify=false- 推送镜像后,进入您的自动化中心。
-
在导航面板中,选择
。 - 若要显示新的执行环境,请单击 Refresh 图标。
- 点镜像的名称查看您推送的镜像。
故障排除
Automation Hub 中的详情页面显示镜像是否已签名。如果详情页面显示镜像为 Unsigned,您可以使用以下步骤从自动化中心签名镜像:
- 单击镜像名称,以导航到详细信息页面。
点 图标 channel。有三个选项可用:
- 在控制器中使用
- 删除
- Sign
- 从下拉菜单中选择 Sign。
签名服务为镜像签名。在镜像签名后,状态将变为"签名"。