Harvester项目中VM导入控制器在离线环境下的镜像拉取问题分析
问题背景
在Harvester v1.4.0和v1.4.1-rc1版本的离线环境中,用户启用VM导入控制器(VM Import Controller)功能时,虽然UI界面显示部署成功,但实际上控制器Pod处于ImagePullBackOff状态,无法正常运行。这个问题影响了离线环境下虚拟机导入功能的正常使用。
问题现象
当用户在离线环境的Harvester集群中执行以下操作时会出现问题:
- 全新安装v1.4.0或v1.4.1-rc1版本的Harvester集群
- 通过UI界面启用VM导入控制器插件
- 为插件指定自定义存储类(Storage Class)
- 检查Pod状态时发现vm-import-controller-harvester-vm-import-controller处于ImagePullBackOff状态
从Pod事件日志中可以看到,系统尝试从docker.io拉取rancher/harvester-vm-import-controller:v0.4.0镜像失败,这在离线环境中是预期行为,因为集群无法访问外部镜像仓库。
根本原因分析
经过深入调查,发现问题的根本原因在于:
- 当用户通过UI界面启用VM导入控制器并指定存储类时,系统生成的配置中缺少了正确的镜像标签(image.tag)设置
- 默认情况下,Chart会使用v0.4.0作为镜像标签,但这个版本的镜像并未包含在Harvester的ISO安装包中
- 实际上,离线环境中应该使用的是v0.4.1版本的镜像,该镜像已包含在ISO中
解决方案
针对这个问题,开发团队提供了两种解决方案:
-
临时解决方案:手动编辑部署配置,将镜像标签更新为v0.4.1
kubectl edit deployment/vm-import-controller-harvester-vm-import-controller -n harvester-system -
永久修复:在v1.5.0-dev版本中,开发团队已经修复了这个问题,确保在离线环境下自动使用正确的镜像版本
技术启示
这个问题给我们带来几个重要的技术启示:
-
离线环境部署的特殊性:在离线环境中,所有依赖的镜像必须预先打包在安装介质中,任何对外部镜像仓库的依赖都会导致失败
-
配置生成的完整性:当通过UI界面修改配置时,系统应该确保生成完整的配置内容,避免遗漏关键参数
-
状态监控的全面性:UI界面仅监控Chart部署状态是不够的,应该同时监控实际工作负载(Pod)的运行状态
验证结果
在v1.5.0-dev-20250120版本的离线环境测试中,这个问题已经得到修复。用户启用VM导入控制器后,系统会自动使用正确的镜像版本,Pod能够正常启动并运行。
总结
这个问题展示了在离线环境下部署云原生应用时可能遇到的典型挑战。Harvester团队通过及时修复确保了VM导入功能在离线环境中的可用性,同时也提醒我们在设计离线部署方案时需要特别注意镜像依赖和配置完整性问题。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0194- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
awesome-zig一个关于 Zig 优秀库及资源的协作列表。Makefile00