若遇“找不到镜像仓库”错误,需四步解决:一、验证私有仓库可达性与认证状态;二、修改helm values.yaml中workergroup.skillsregistry为正确私有地址;三、配置docker daemon信任该仓库(含insecure-registries或ca证书);四、在kubernetes中创建imagepullsecret并注入worker pod。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在安装WorkBuddy集群时执行helm install或worker节点拉取Skills镜像过程中提示“找不到镜像仓库”或“repository not found”,则可能是由于Worker节点无法访问默认的公开技能镜像仓库,或未正确配置企业私有仓库地址。以下是解决此问题的步骤:
一、验证私有镜像仓库可达性与认证状态
该步骤用于确认私有仓库服务本身是否正常运行,以及当前节点是否具备合法访问权限。若仓库不可达或认证失败,所有镜像拉取操作均会中止。
1、在任意Worker节点执行命令:curl -I https://hub.codebuddy.cn/v2/,检查HTTP响应是否为200或401(表示服务在线但需鉴权)。
2、若返回404或超时,请联系IT管理员确认私有仓库URL是否已更新,或是否因DNS策略导致域名解析失败。
3、若返回401,需进一步验证Docker登录状态:执行docker login https://hub.codebuddy.cn,输入分配的仓库用户名与密码。
4、登录成功后,执行docker pull hub.codebuddy.cn/skills/private/sales-report-v2:1.3测试单镜像拉取能力。
二、修改Helm Chart中skillsRegistry配置项
WorkBuddy集群通过Helm values.yaml中的workerGroup.skillsRegistry字段指定Skills镜像源。若该字段仍为默认公开地址或为空,Worker Pod将尝试访问不可达的外部仓库。
1、打开已解压的Helm Chart目录下的values.yaml文件。
2、定位至workerGroup:区块,找到skillsRegistry:行。
3、将其值修改为您的企业私有仓库完整地址,例如:https://hub.codebuddy.cn/skills(末尾不加斜杠)。
4、若私有仓库启用了命名空间隔离(如按部门划分),可追加路径前缀,例如:https://hub.codebuddy.cn/skills/finance-team。
5、保存文件后,重新执行helm upgrade命令触发配置更新。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
三、为Worker节点配置Docker daemon信任私有仓库
Docker默认仅信任HTTPS且具备有效CA证书的仓库。若私有仓库使用自签名证书或HTTP协议,必须显式配置daemon.json使其被接受,否则kubelet无法拉取镜像。
1、在每台Worker节点上,编辑Docker守护进程配置文件:/etc/docker/daemon.json。
2、添加insecure-registries字段,例如:"insecure-registries": ["hub.codebuddy.cn"](仅适用于HTTP仓库)。
3、若使用HTTPS但证书非系统信任根签发,需将私有CA证书复制到系统证书目录:sudo cp ca.crt /usr/share/ca-certificates/,并执行sudo update-ca-certificates。
4、重启Docker服务:sudo systemctl restart docker。
5、验证配置生效:执行sudo docker info | grep -i registry,确认输出包含已配置的仓库地址。
四、在Kubernetes集群中配置ImagePullSecrets
当Worker Pod以ServiceAccount身份运行时,需将Docker Registry凭证注入Pod上下文,否则即使节点本地已登录,Pod内仍无法拉取私有镜像。
1、在workbuddy-system命名空间下创建Secret:kubectl create secret docker-registry regcred --docker-server=https://hub.codebuddy.cn --docker-username=your-user --docker-password=your-pass --docker-email=unused@example.com -n workbuddy-system。
2、编辑WorkBuddy Worker StatefulSet或Deployment资源,于spec.template.spec部分添加:imagePullSecrets: [{name: regcred}]。
3、若使用Helm部署,可在values.yaml中设置workerGroup.imagePullSecrets: ["regcred"],避免手动修改资源清单。
4、删除现有Worker Pod,令其由控制器自动重建并加载新Secret。










