You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Kubernetes Deployment时遭遇ErrImagePull错误求助

解决Kubernetes中公开镜像拉取ErrImagePull(权限拒绝)问题

针对你遇到的问题,以下是具体的排查和解决步骤:

  • 使用不带docker.io前缀的镜像名重试
    本地docker pull myrepe/myimage:1.0.0能成功,是因为Docker默认会自动补全仓库路径,而Kubernetes指定完整docker.io前缀时可能出现解析差异。执行以下命令更新Deployment的镜像:

    kubectl set image deployment/demo-backend demo-backend=myrepe/myimage:1.0.0
    
  • 在Kubernetes节点上直接验证镜像拉取
    登录到被调度的worker1节点,执行:

    docker pull docker.io/myrepe/myimage:1.0.0
    

    如果节点上拉取失败,说明节点的Docker配置存在问题:

    • 检查节点的/etc/docker/daemon.json,若配置了镜像加速器,确认是否包含Docker Hub的合法源,必要时临时注释加速器配置后重启Docker:
      systemctl restart docker
      
    • 排查节点网络是否能正常访问Docker Hub,可通过ping hub.docker.com验证连通性。
  • 确认镜像标签的公开有效性
    在节点上执行以下命令,验证镜像标签是否公开存在:

    curl -L https://hub.docker.com/v2/repositories/myrepe/myimage/tags/1.0.0
    

    返回正常JSON数据则说明标签公开有效。

  • 强制设置镜像拉取策略为Always
    修改Deployment配置,强制每次拉取最新镜像,避免节点使用缓存的无效权限信息:

    kubectl edit deployment demo-backend
    

    在容器配置段添加:

    imagePullPolicy: Always
    

    保存后Kubernetes会自动滚动更新Pod。

内容的提问来源于stack exchange,提问作者meallhour

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 06:47:42