diff --git a/content/zh-cn/docs/concepts/containers/images.md b/content/zh-cn/docs/concepts/containers/images.md index 3625397d164..33c794a70d6 100644 --- a/content/zh-cn/docs/concepts/containers/images.md +++ b/content/zh-cn/docs/concepts/containers/images.md @@ -321,12 +321,15 @@ Credentials can be provided in several ways: ## 使用私有仓库 {#using-a-private-registry} 从私有仓库读取镜像时可能需要密钥。 -凭证可以用以下方式提供: +凭据可以用以下方式提供: 有关配置私有容器镜像仓库的示例, 请参阅任务[从私有镜像库中拉取镜像](/zh-cn/docs/tasks/configure-pod-container/pull-image-private-registry)。 -该示例使用 Docker Hub 中的私有注册表。 +该示例使用 Docker Hub 中的私有镜像仓库。 + +{{< note >}} + +此方法尤其适合 kubelet 需要动态获取仓库凭据时。 +最常用于由云提供商提供的仓库,其中身份认证令牌的生命期是短暂的。 +{{< /note >}} + + +你可以配置 kubelet,以调用插件可执行文件的方式来动态获取容器镜像的仓库凭据。 +这是为私有仓库获取凭据最稳健和最通用的方法,但也需要 kubelet 级别的配置才能启用。 + +有关更多细节请参见[配置 kubelet 镜像凭据提供程序](/docs/tasks/administer-cluster/kubelet-credential-provider/)。 -kubelet 为每个找到的凭证的镜像按顺序拉取。这意味着在 `config.json` 中可能有多项: +kubelet 为每个找到的凭据的镜像按顺序拉取。这意味着在 `config.json` 中可能有多项: ```json {