Tous les produits
Search
Centre de documentation

Container Compute Service:Créer une charge de travail ACS à l'aide d'un registre d'images auto-géré

Dernière mise à jour :Aug 12, 2026

La récupération d'une image depuis un registre d'images auto-géré peut échouer pour diverses raisons : incompatibilité de protocole, erreur d'authentification de certificat ou utilisation d'un serveur DNS personnalisé. Cette rubrique explique comment récupérer des images depuis un registre auto-géré pour créer une charge de travail ACS lorsque ce registre utilise le protocole HTTP, un certificat auto-signé ou un serveur DNS personnalisé.

Contexte

La récupération d'une image depuis un registre d'images auto-géré peut déclencher un événement ErrImagePull, signalant un échec du téléchargement. Si votre cluster ACS dispose bien d'une connectivité réseau vers le registre d'images, le tableau ci-dessous présente les causes fréquentes et leurs solutions.

Scénario

Cause

Solution

Le registre d'images auto-géré utilise le protocole HTTP.

Par défaut, ACS récupère les images via HTTPS. Une incompatibilité de protocole entraîne l'échec de la récupération.

Configurez ACS pour utiliser le protocole HTTP lors de la communication avec le registre d'images.

Le registre d'images auto-géré utilise le protocole HTTPS avec un certificat auto-signé.

L'échec de récupération survient car ACS ne peut pas authentifier le certificat auto-signé.

Configurez ACS pour ignorer l'authentification par certificat.

Le domaine du registre d'images auto-géré repose sur un serveur DNS personnalisé.

Par défaut, ACS utilise Alibaba Cloud DNS (100.100.2.136 et 100.100.2.138) pour résoudre le domaine du registre d'images. Si l'enregistrement de domaine du registre n'existe que sur votre serveur DNS personnalisé, la récupération de l'image échoue.

Consultez Configurer un DNS personnalisé à l'aide d'une annotation.

Configuration

Pour récupérer une image depuis un registre auto-géré utilisant le protocole HTTP ou un certificat auto-signé, configurez les annotations suivantes sur le Pod afin d'éviter tout échec de téléchargement.

Paramètre

Type

Valeur

Description

registry.alibabacloud.com/plain-http-registry

String

"harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80"

Autorise ACS à récupérer des images via HTTP depuis les registres spécifiés, évitant ainsi les échecs dus à une incompatibilité de protocole.

registry.alibabacloud.com/insecure-registry

String

"harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80"

Permet à ACS d'ignorer l'authentification par certificat pour les registres utilisant un certificat auto-signé, prévenant ainsi les erreurs d'authentification lors de la récupération.

Remarque

Si vous devez récupérer des images pour plusieurs conteneurs depuis différents registres, spécifiez plusieurs adresses de registre en les séparant par une virgule (,), par exemple harbor***.pre.com,192.168.XX.XX.

Les étapes suivantes illustrent cette procédure pour une application sans état :

  1. Connectez-vous à la console ACS. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez Workloads > Deployments.

  3. Sur la page Deployments, cliquez sur Create from Image.

  4. Sur la page Basic Information, saisissez les informations requises et cliquez sur Next.

  5. Sur la page Container, configurez le conteneur et cliquez sur Next.

  6. Sur la page Advanced, dans la section Pod Annotations, ajoutez les annotations nécessaires. Ajoutez par exemple registry.alibabacloud.com/plain-http-registry et registry.alibabacloud.com/insecure-registry, puis cliquez sur Create.