Container Registry als private Registry unter Red Hat OpenShift einrichten

Sie können den Wert Ihrer Red Hat® OpenShift® Container Platform-Cluster erhöhen, indem Sie IBM Cloud® Container Registry verwenden, selbst wenn bereits eine interne Registrierung vorhanden ist.

Wenn Sie beispielsweise mehrere Cluster haben, lässt sich Container Registry bequem in Red Hat OpenShift Container Platform-Cluster integrieren, so dass Sie Bildbestände clusterübergreifend erstellen, gemeinsam nutzen, synchronisieren und scannen können. Weitere Informationen finden Sie in Image-Registry-Lösung auswählen.

Sie können Container Registry für die Arbeit mit der internen Registry von Red Hat OpenShift on IBM Cloud oder andere Red Hat OpenShift Container Platform-Provider konfigurieren.

Einrichten von Red Hat OpenShift on IBM Cloud zur Verwendung Container Registry

Standardmäßig werden Ihre Red Hat OpenShift on IBM Cloud-Cluster mit einer internen Registry eingerichtet, die Images lokal in Ihrem Cluster speichert. Diese Cluster sind im Standardprojekt default auch mit geheimen Schlüsseln für Pull-Operationen zum Abrufen von Images konfiguriert, die in Ihren privaten Container Registry-Repositorys gespeichert sind.

Sie können jede Registry individuell oder in Verbindung verwenden. Wenn Sie die interne Red Hat OpenShift on IBM Cloud-Registry für den Import von Images aus Container Registry einrichten, profitieren Sie von einer privaten Registry, die mehreren Clustern gemeinsam ist. Ein weiterer Vorteil ist, dass Kopien der von Container Registry abgerufenen Bilder lokal auf dem Cluster gespeichert werden, wodurch die Latenzzeit und der externe Datenverkehr reduziert werden, aber Sie unterliegen Speicherbeschränkungen.

Informationen dazu, wie Sie Ihre Red Hat OpenShift on IBM Cloud-Cluster zur Verwendung der internen Registry in Verbindung mit Container Registry einrichten, enthalten die folgenden Abschnitte in der Dokumentation für Red Hat OpenShift on IBM Cloud:

Einrichten von Red Hat OpenShift Container Platform zur Verwendung Container Registry

Um Red Hat OpenShift Container Platform einzurichten, müssen Sie geheime Schlüssel mit den Berechtigungsnachweisen für den Zugriff auf Container Registry erstellen, damit Sie die folgenden Aktionen ausführen können.

  • Pull-Operation Geheime Schlüssel für Image-Pull-Operationen in Pull-Images aus Container Registry in Ihrem Red Hat OpenShift-Cluster erstellen. Sie könnten zum Beispiel eine App bereitstellen, die ein Image in einer privaten Registry verwendet.
  • Push-Operation Image-Push-Secret erstellen in Push-Images von Ihrem Red Hat OpenShift-Cluster in ein Repository in Container Registry. Sie könnten zum Beispiel eine Continuous-Delivery-Pipeline einrichten, die ein Image in einer privaten Registry (und nicht in der internen Registry) erstellt.
  • Beide Operationstypen: Erstellen Sie einen geheimen Schlüssel, mit dem Images per Pull-Operationen aus Container Registry abgerufen und per Push-Operationen an übertragen werden können. Sie könnten beispielsweise eine kontinuierliche Bereitstellungspipeline einrichten, die ein Image in einer privaten Registry erstellt, damit Ihr Team das aktuellste Image über mehrere Cluster hinweg abrufen kann.

Einrichten der internen Registry der Red Hat OpenShift Container Platform zum Abrufen von Daten Container Registry

Führen Sie die folgenden Schritte aus, um Red Hat OpenShift Container Platform für eine Pull-Operation aus Container Registry zu konfigurieren:

  1. Richten Sie für jedes Projekt, in das Images per Pull-Operation abgerufen werden sollen, geheime Schlüssel für Pull-Operationen zu IBM Cloud Container Registry ein.

  2. Konfigurieren Sie Red Hat OpenShift Container Platform so, dass die Image-Pull-Secrets verwendet werden, indem Sie die Secrets zu einem Dienstkonto in jedem Projekt hinzufügen oder indem Sie auf das Geheimnis in Ihrer Pod-BereitstellungEine Gruppe von Containern, die in einem Kubernetes-Cluster ausgeführt werden. Bei einem Pod handelt es sich um eine ausführbare Arbeitseinheit, die aus einer eigenständigen Anwendung oder einem Microservice bestehen kann. verweisen. Sie müssen das Geheimnis nur zu den Projekten hinzufügen, auf die Sie zugreifen möchten.

Einrichten des Red Hat OpenShift Container Platform Builds, um Images zu pushen Container Registry

Wenn Sie Anwendungsimages von Red Hat OpenShift Container Platform auf Container Registry pushen möchten, müssen Sie die Build-Konfiguration von Red Hat OpenShift Container Platform so bearbeiten, dass sie auf Container Registry verweist, wobei myregistry.mycompany.io <region_domain_name>.icr.io ist, wobei <region_domain_name> der Domain-Name für die Region ist. Weitere Informationen zu Regionen und Domänennamen bei Container Registry enthält der Abschnitt Regionen.

Entsprechende Anweisungen enthält Builds in der internen Registry zum Übertragen von Images an IBM Cloud Container Registry einrichten.