一、创建用于连接 harbor 的 secret

kubectl create secret docker-registry secret-harbor --namespace=myspace \
--docker-server=https://registry.XXX.cn --docker-username=admin \
--docker-password=q1w2e3r4

secret-harbor 起一个 secret 名字
my-docs 为 secret 所属的 namespace
docker-server 为 harbor 私服地址
docker-username 为 harbor 私服登录账号
docker-password 为 harbor 私服登录密码

二、配置服务的YAML 添加 secret
打开工作负载,修改YAML文件内容,操作截图如下:

rancher2.8.1连接带凭证的私有镜像仓库harbor

如图添加 imagePullSecrets 为刚刚创建的 secret 即 secret-harbor

rancher2.8.1连接带凭证的私有镜像仓库harbor

需要注意的是镜像的路径!!!!!!

rancher2.8.1连接带凭证的私有镜像仓库harbor

或者在rancher里自由创建

rancher2.8.1连接带凭证的私有镜像仓库harbor

注:其中 imagePullSecrets 是声明拉取镜像时需要指定密钥,name 的值必须和上面生成密钥的键名一致, 另外检查一下 pod 和密钥是否在同一个 namespace(必须相同),之后k8s便可以拉取镜像。