Obtén información sobre los pasos para solucionar problemas que pueden servirte si tienes dificultades para administrar imágenes de contenedor en Artifact Registry.
Sintaxis del ID del proyecto en la CLI de Docker
Debido a la forma en que Docker trata los dos puntos, cuando usas la CLI de Docker, debes
reemplazar los dos puntos (:) en el ID de tu proyecto por una barra diagonal (/).
Para obtener más información, consulta Proyectos con alcance de dominio.
No se puede extraer una imagen ni implementar en un entorno de Google Cloud ejecución
Verifica lo siguiente:
- Verifica que la ruta de acceso completa de la imagen que envías sea
correcta. La ruta de acceso debe incluir el nombre de host del registro, Google Cloud,
ID del proyecto, el repositorio y la imagen. Por ejemplo:
Para obtener más información, consulta Nombres de repositorios e imágenes.us-west1-docker.pkg.dev/my-project/my-repo/my-image:v1 - Verifica que la cuenta que extrae la imagen tenga los permisos correctos para leer desde el repositorio. Si inhabilitaste la concesión automática de roles a las cuentas de servicio, debes otorgar roles de Artifact Registry a las cuentas de servicio del entorno de ejecución.
- Para las cuentas de servicio de Compute Engine, Cloud Run y Google Kubernetes Engine,
debes otorgar el rol de lector de Artifact Registry
(
roles/artifactregistry.reader) a la cuenta de servicio del entorno de ejecución. - Para tu cuenta de servicio de Cloud Build, debes otorgar el
rol de escritor de Artifact Registry (
roles/artifactregistry.writer) a la cuenta de servicio que ejecuta compilaciones. - Si usas Docker o cualquier otra herramienta de terceros, debes hacer lo siguiente:
- Otorga permisos a la cuenta que interactúa con el repositorio.
- Configura el cliente para que se autentique en el repositorio.
No se puede enviar una imagen a Artifact Registry
Pruebe lo siguiente:
- Verifica que el repositorio exista. A diferencia de Container Registry, la creación de repositorios es una operación independiente del envío de la primera imagen. Si el repositorio no existe, entonces créalo.
- Verifica que la ruta de acceso completa de la imagen que envías sea correcta. La
ruta de acceso debe incluir el nombre de host del registro, Google Cloud el ID del proyecto,
el repositorio y la imagen. Por ejemplo:
us-west1-docker.pkg.dev/my-project/my-repo/my-image:v1Cada repositorio de Artifact Registry es un recurso independiente, por lo que no puedes enviar una imagen a una ruta de acceso sin un repositorio. Por ejemplo,
us-west1-docker.pkg.dev/my-project/my-image:v1es una ruta de acceso de imagen no válida.Para obtener más información, consulta Nombres de repositorios e imágenes.
- Verifica que la cuenta que envía la imagen tenga permisos para escribir en el repositorio. Si inhabilitaste la concesión automática de roles a las cuentas de servicio, debes otorgar roles de Artifact Registry a las cuentas de servicio del entorno de ejecución.
- Para las cuentas de servicio de Compute Engine, Cloud Run y Google Kubernetes Engine,
debes otorgar el rol de escritor de Artifact Registry
(
roles/artifactregistry.writer) a la cuenta de servicio del entorno de ejecución. - Para tu cuenta de servicio de Cloud Build, debes otorgar el
rol de escritor de Artifact Registry (
roles/artifactregistry.writer) a la cuenta de servicio que ejecuta compilaciones. - Si Artifact Registry mostró el mensaje
The repository has enabled tag immutability, significa que la inmutabilidad de etiquetas está configurada para el repositorio. No puedes enviar una imagen con una etiqueta que ya se use para otra versión de la misma imagen en el repositorio. Intenta enviar la imagen de nuevo con una etiqueta que no usen otras versiones almacenadas de la imagen.Para verificar que un repositorio esté configurado para etiquetas de imagen inmutables, consulta la columna Immutable image tags en la lista de repositorios en Google Cloud la consola o ejecuta el siguiente comando:
gcloud artifacts repositories describe REPOSITORY \ --project=PROJECT-ID \ --location=LOCATION
Mensajes ImagePullBackOff y ErrImagePull
Los mensajes con ImagePullBackOff y ErrImagePull indican que GKE no puede extraer una imagen del registro.
- Verifica los requisitos para extraer desde Artifact Registry.
- Revisa Soluciona problemas de extracciones de imágenes en la documentación de GKE.