Por padrão, ao injetar um init-container em uma aplicação, o ack-onepilot usa a variável ONEPILOT_INIT_IMAGE_URL do deployment do ack-onepilot (geralmente chamado ack-onepilot-ack-onepilot e localizado no namespace ack-onepilot) como URL da imagem do init-container. O ack-onepilot reescreve automaticamente essa URL para uma URL de imagem interna da Virtual Private Cloud (VPC), mesmo que você especifique uma URL fora da VPC.
No console ACK, escolha Workloads > Stateless no painel de navegação à esquerda. Localize o deployment ack-onepilot-ack-onepilot e abra suas configurações de variáveis de ambiente. A variável ONEPILOT_INIT_IMAGE_URL tem um valor semelhante a registry-cn-zhangjiakou-vpc.ack.aliyuncs.com/acs/ack-o... (uma URL de imagem interna da VPC).
Para impedir que o ack-onepilot injete um init-container com imagem interna da VPC, adicione a seguinte variável de ambiente ao deployment do ack-onepilot: NODE_IS_EXTERNAL=true.
Em seguida, remova o sufixo -vpc da variável ONEPILOT_INIT_IMAGE_URL no deployment do ack-onepilot. Essa alteração permite obter a imagem do init-container de um endpoint público, como registry-cn-hangzhou.ack.aliyuncs.com/acs/ack-onepilot-init:3.2.5.
Após o reinício do deployment do ack-onepilot, os init-containers das novas aplicações instrumentadas não exigirão mais acesso à rede VPC para baixar as imagens.