Miksi Rahti ei löydä tätä docker-imagea?
Imuroitaessa imageja DockerHubista
Viimeisimmän käyttöön otetun Rahti-version (OpenShift 4.17) jälkeen imagejen imurointiin tuli konfiguraatiomuutos. Jotkin imaget on kovakoodattu. Ne imuroituvat tietystä repositoriosta (kuten JFrogista). Vaikutusten minimoimiseksi ja virheiden välttämiseksi imagea DockerHubista imuroitaessa sinun täytyy käyttää täysin määriteltyä imagen nimeä.
Esimerkiksi sen sijaan, että käyttäisit image: mongo:latest, sinun tulisi käyttää image: docker.io/library/mongo:latest.
Tämä toiminta korjataan OpenShift 4.18:ssa. Meillä ei ole tällä hetkellä arviota aikataulusta.

Usein tälle ongelmalle on yksinkertaisia syitä. Imagen nimessä voi olla kirjoitusvirhe, tai image on voitu poistaa sen jälkeen, kun se viimeksi onnistuneesti imuroitiin. Nämä kaksi ongelmaa ovat yleisiä, joten imagen lähde kannattaa tarkistaa huolellisesti.

Yksityinen image
Toinen syy voi olla se, että image on yksityinen. Tässä tapauksessa on tarpeen määrittää docker-registry-salaisuus käyttäjätilin tunnistetiedoilla, joilla on tarvittavat oikeudet imagen imurointiin. Esimerkiksi Docker Hubiin tallennetulle imagelle:
oc create secret docker-registry <SECRET-NAME> \
--docker-username=<USERNAME> \
--docker-server=docker.io \
--docker-email=<EMAIL> \
--docker-password=<PASSWORD>
Huom.: Korvaa paikkamerkit todellisella käyttäjänimellä, salasanalla, sähköpostiosoitteella ja salaisuudelle sopivalla nimellä (ilman <>-merkkejä).
Lisätietoja löytyy artikkelista Kuinka lisätä Docker Hub -tunnistetiedot projektiin.
Tukematon image-muoto
Harvinaisempi ongelma on se, että imagen muoto ei ole nykyisen Rahti-version (v3.11) tukema, koska se käyttää docker-asiakasohjelman vanhaa versiota. Tällä hetkellä docker-imageille on kaksi muotoa, docker (application/vnd.docker.container.image.v1+json) ja OCI (application/vnd.oci.image.manifest.v1+json), ja nykyinen Rahti-versio tukee vain docker-muotoa.
Kun vanhalla asiakasohjelmalla yritetään imuroida uudemmassa muodossa oleva image, asiakasohjelma ei löydä sitä ja palauttaa virheen repository does not exist tai Error response from daemon: missing signature key. Helpoin tapa tarkistaa imagen mediaType on käyttää komentoa docker manifest inspect <image>:<tag>. Tämä komento näyttää imagen mediatyypin ja jokaisen sen kerroksen tiedot.
Väliaikaiset ratkaisut
-
Yksinkertainen korjaus on imuroida image yhteensopivalla asiakasohjelmalla, tagittaa se uudelleen ja puskea se Rahdin sisäiseen rekisteriin. Tämä vastikään pushettu image käyttää vanhaa docker-muotoa. Seuraa linkkiä oppaaseen Kuinka välimuistittaa imageja manuaalisesti Rahdin rekisteriin.
-
Jos image on tiimisi rakentama, voidaan käyttää työkalua buildah. Sen avulla voidaan rakentaa docker-imageja ilman niitä ylimääräisiä oikeuksia, joita
docker buildvaatii, ja vaikka se oletuksena rakentaa imagenOCI-muodossa, siinä on myös mahdollisuus käyttää sen sijaandocker-muotoa:
- Skopeo on työkalu, jolla voidaan tehdä erilaisia toimenpiteitä kontti-imageille ja image-repositorioille.
Sitä voi käyttää kopiointiin DockerHubista Rahdin sisäiseen rekisteriin, ja se muuntaa imagen automaattisesti
docker-muotoon. Tässä on esimerkki:
Ensin sinun täytyy olla yhteydessä Rahtiin. Kun yhteys on muodostettu, kirjoita tämä komento kopioidaksesi Docker-imagen DockerHubista Rahdin sisäiseen rekisteriin:
Korvaa 'project' Rahti-projektillasi, 'image' imagelle halutulla nimellä ja 'tag' halutulla tagilla