K8S中Keycloak Helm Chart重启Pod镜像拉取失败求助
Keycloak镜像拉取失败问题解决
问题原因
原docker.io/jboss/keycloak镜像仓库已被官方废弃,旧版本镜像已从Docker Hub移除,导致Pod重启/升级时无法拉取指定版本镜像,触发pull access denied, repository does not exist错误。
解决步骤
替换镜像仓库地址:将Helm配置中的镜像源改为官方当前维护的
quay.io/keycloak/keycloak仓库:- 编辑Helm values.yaml文件,修改镜像配置段:
image: repository: quay.io/keycloak/keycloak tag: <你的Keycloak对应版本号> - 执行Helm升级应用配置:
helm upgrade <你的release名称> keycloak/keycloak -f <修改后的values.yaml>
或者直接通过命令行参数指定:
helm upgrade <你的release名称> keycloak/keycloak --set image.repository=quay.io/keycloak/keycloak --set image.tag=<对应版本号>- 编辑Helm values.yaml文件,修改镜像配置段:
预验证镜像可用性:在本地或K8S节点上测试拉取新镜像,确认版本存在:
docker pull quay.io/keycloak/keycloak:<对应版本号>检查镜像拉取权限:若拉取仍失败,确认K8S集群的ImagePullSecret是否配置正确(Quay.io公开镜像无需额外认证,但若使用私有镜像需配置对应密钥)。
清理节点镜像缓存(可选):若K8S节点存在旧镜像的无效缓存,可登录节点执行清理命令:
docker rmi docker.io/jboss/keycloak:<原版本号>
内容的提问来源于stack exchange,提问作者Karim Tawfik
相关产品推荐
相关产品推荐

