You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改OpenShift的image-registry Deployment且避免配置自动回滚

OpenShift image-registry Deployment修改自动回滚问题解决方案

管控Deployment的上层资源

OpenShift 内置镜像注册中心的生命周期由 Image Registry Operator 管控,对应的集群级自定义资源为 Config,所属API组为 imageregistry.operator.openshift.io。
Operator 会持续监听该CR的配置,持续比对实际运行的Deployment、Pod等资源与CR定义的预期状态,若发现直接修改底层Deployment产生的配置差异,会自动覆写Deployment配置将其恢复到预期状态,即你遇到的自动回滚现象。

自定义securityContext.fsGroup的正确操作

禁止直接修改底层Deployment,所有配置变更都需要通过修改上层ConfigCR实现,操作步骤如下:

  • 执行命令编辑镜像注册中心配置CR:
    oc edit configs.imageregistry.operator.openshift.io cluster
  • 在CR的spec字段下新增podTemplate配置段,写入你需要的securityContext参数,示例如下:
spec:
  podTemplate:
    spec:
      securityContext:
        fsGroup: 你需要设置的数值
  • 保存退出后,Operator会自动触发Deployment更新和Pod滚动重建,新的fsGroup配置会自动生效,且不会再被回滚。

补充说明:镜像注册中心相关的Pod资源限制、节点选择器、容忍度等所有Pod级配置,都需要通过上述podTemplate字段配置,直接修改Deployment的操作都会被Operator覆盖。

内容的提问来源于stack exchange,提问作者DizzyThermal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 06:18:03