Unable to Pull Trident Images From registry.k8s.io Due To connection reset by peer Error When Accessing Google Artifact Registry
Applies to
- Trident (all versions)
- Image pulls from
registry.k8s.io(which redirects to Google Artifact Registry:*.pkg.dev)
Issue
- Kubernetes nodes are unable to pull Trident container images from
registry.k8s.io. - The following error is observed in pod events and image pull logs:
Warning Failed kubelet Failed to pull image "registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.13.0":failed to pull and unpack image "registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.13.0":failed to do request:read tcp xx.xxx.xxx.xxx:45070->xxx.xxx.xxx.xx:443: read: connection reset by peer- Layer 4 (TCP) connectivity tests (e.g.,
nc -v registry.k8s.io 443) succeed, but HTTPS/TLS (Layer 7) requests usingcurloropenssl s_clienttous-central1-docker.pkg.devfail with “connection reset by peer”.
