是否可以全局(或至少每个名称空间)配置kubernetes,使其在连接到私有存储库时始终使用映像拉密钥?有两种用例:
当用户在部署中的私有注册表中指定容器时
当用户将Helm图表指向我们的私人仓库时(因此我们无法控制图片提取秘密标签)。
我知道可以在服务帐户的基础上执行此操作,但是如果不编写控制器将其添加到创建的每个新服务帐户中,就会有些混乱。
有没有办法全局设置此值,因此如果kube尝试从注册表X拉出它使用秘密Y?
谢谢