Очевидно, вы правы с презумпцией, у меня есть несколько вопросов по этому поводу.
Trow менеджер реестра управляет образами, которые запускаются в кластере, посредством реализации Приемных веб-хуков , которые проверяют каждый запрос перед извлечением образа, и, насколько я вижу, образы Docker Hub не являются принимается по умолчанию.
Политика по умолчанию позволит всем изображениям, локальным для реестра Trow,
использовать, плюс образы системы Kubernetes и сами образы Trow.
Все остальные изображения по умолчанию запрещены, включая изображения Docker Hub.
В связи с тем, что во время процедуры установки Trow вам может потребоваться распространить и утвердить сертификат для установления безопасного HTTPS-соединения от целевого узла к серверу Trow, я бы предложил проверить наличие сертификата на узле, на котором вы запускаете диаграмма ceph-helm , как описано в документации Trow .
В другом варианте вы можете запустить менеджер реестра Trow с отключенным TLS через HTTP, как было указано в инструкции по установке .