Par défaut, Elastic Container Instance (ECI) tire les images via HTTPS. Si votre registre d'images auto-géré utilise le protocole HTTP clair ou un certificat TLS auto-signé, le tirage de l'image échoue avec l'événement ErrImagePull. Pour résoudre ces deux types d'erreur, utilisez le paramètre PlainHttpRegistry ou InsecureRegistry lors de la création d'une instance ECI ou d'un cache d'image.
Prérequis
Avant de commencer, assurez-vous que :
La connectivité réseau entre ECI et le registre d'images est établie.
Vous créez l'instance de conteneur élastique ou le cache d'image en appelant une opération API (
CreateContainerGroupouCreateImageCache). La console ne prend pas en charge les paramètres requis.
Registres HTTP
Si votre registre sert des images via HTTP clair, ECI rejette la connexion, car il attend HTTPS par défaut. Définissez le paramètre PlainHttpRegistry sur l'adresse du registre lorsque vous appelez CreateContainerGroup ou CreateImageCache. ECI utilise alors HTTP au lieu de HTTPS pour tirer l'image.
| Attribut | Valeur |
|---|---|
| Paramètre | PlainHttpRegistry |
| Type | String |
| Exemple de valeur | harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80 |
Registres avec certificat auto-signé
Si votre registre utilise HTTPS avec un certificat auto-signé, ECI ne peut pas vérifier la chaîne de certificats et rejette la connexion. Définissez le paramètre InsecureRegistry sur l'adresse du registre lorsque vous appelez CreateContainerGroup ou CreateImageCache. ECI ignore alors la vérification du certificat pour ce registre.
| Attribut | Valeur |
|---|---|
| Paramètre | InsecureRegistry |
| Type | String |
| Exemple de valeur | harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80 |
Format des paramètres
Les paramètres PlainHttpRegistry et InsecureRegistry acceptent tous deux une liste d'adresses de registres séparées par des virgules.
| Règle | Détails |
|---|---|
| Plusieurs registres | Séparez les adresses par des virgules. Exemple : harbor***.pre.com,192.168.XX.XX |
| Adresse avec port | Incluez le numéro de port. Pour un registre situé à 192.168.XX.XX:5000/nginx:latest, définissez le paramètre sur 192.168.XX.XX:5000 |