You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

K8S中Keycloak Helm Chart重启Pod镜像拉取失败求助

Keycloak镜像拉取失败问题解决

问题原因

原docker.io/jboss/keycloak镜像仓库已被官方废弃,旧版本镜像已从Docker Hub移除,导致Pod重启/升级时无法拉取指定版本镜像,触发pull access denied, repository does not exist错误。

解决步骤

  • 替换镜像仓库地址:将Helm配置中的镜像源改为官方当前维护的quay.io/keycloak/keycloak仓库:

    1. 编辑Helm values.yaml文件,修改镜像配置段:
      image:
        repository: quay.io/keycloak/keycloak
        tag: <你的Keycloak对应版本号>
      
    2. 执行Helm升级应用配置:
      helm upgrade <你的release名称> keycloak/keycloak -f <修改后的values.yaml>
      

    或者直接通过命令行参数指定:

    helm upgrade <你的release名称> keycloak/keycloak --set image.repository=quay.io/keycloak/keycloak --set image.tag=<对应版本号>
    
  • 预验证镜像可用性:在本地或K8S节点上测试拉取新镜像,确认版本存在:

    docker pull quay.io/keycloak/keycloak:<对应版本号>
    
  • 检查镜像拉取权限:若拉取仍失败,确认K8S集群的ImagePullSecret是否配置正确(Quay.io公开镜像无需额外认证,但若使用私有镜像需配置对应密钥)。

  • 清理节点镜像缓存(可选):若K8S节点存在旧镜像的无效缓存,可登录节点执行清理命令:

    docker rmi docker.io/jboss/keycloak:<原版本号>
    

内容的提问来源于stack exchange,提问作者Karim Tawfik

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 14:44:59