VK
Короче в чем было дело. Не в днс (хотя пишет no route to host!)
В 4.x можно для http-шного или с самоподписным или даже невалидным сертификатом на репозитории
воспользоваться этой докой -
https://docs.okd.io/latest/openshift_images/image-configuration.html
добавить репу в registrySources.insecureRegistrie
и в allowed
после чего оно применяется глобально для кластера, причем даже pullSecrert - можно указать, но работать он не будет, его может даже и не быть
(ну, такой сюрприз у нас был от испарившегося девопса)
И - после чего все работает !
Скаэем так в 4.5 - ошибка в "Сообщении об ошибке" ))
