Интересно, могло ли это сработать ..
У нас есть службы FOO и BAR, они работают на одном кластере с Docker Registry. Давайте представим, что этот кластер предназначен для производства, а не для разработки
У нас есть
Система CI / CD, которая отвечает за сборку образов и передачу их в реестр докеров.
Реестр Docker используется только в частной сети kubernetes, мы не будем выдвигать или извлекать изображения за пределы кластера, потому что ... Зачем мне это делать?
+-----------------------------------------------+
| |
| KUBERNETES |
| +-------+ |
| | VCS | +----------+ |
| | <----------+ | |
| | | | CI/CD | |
| +-------+ +-------+ | |
| | +----------+ |
| | |
| | +-----+ |
| +--------v-----+ <-----+FOO | |
| | INSECURE | +-----+ |
| | DOCKER | +-------+ |
| | REGISTRY | <---------+BAR | |
| +--------------+ +-------+ |
+-----------------------------------------------+
^
|
|
+
USERS
Можно ли создать реестр докеров с самозаверяющим сертификатом и настроить kubernetes для доверия этому реестру?
Или это накладные расходы, и лучше просто использовать хороший сертификат и переходить в общедоступную сеть?
Где вы храните готовые образы докеров и где их можно разместить?