Utilización de gráficos Helm en Container Registry
Puede almacenar y compartir de forma segura los gráficos de Helm con otros usuarios en IBM Cloud® Container Registry.
Soporte de OCI para gráficos de Helm
La Open Container Initiative(OCI) publicó la Open Container Initiative Distribution Specification v1.0.0 en septiembre de 2021. Esta especificación da soporte a otros tipos de artefacto además de a las imágenes de contenedor. Uno de los tipos de artefactos compatibles es el gráfico Helm.
Helm v3.8.0 proporciona soporte para almacenar y trabajar con gráficos en registros OCI, como alternativa a los repositorios de gráficos Helm. Para más información, consulte la documentación de Helm Registros.
Añadir gráficos de Helm al espacio de nombres
Puedes almacenar y compartir de forma segura gráficos de Helm con otros usuarios añadiéndolos a tu espacio de nombresUna serie de repositorios que almacenan imágenes en un registro. Un espacio de nombres se asocia a una cuenta de IBM Cloud, que puede incluir varios espacios de nombres. en IBM Cloud Container Registry.
Cada gráfico de Helm que desee añadir al espacio de nombres debe existir primero en el sistema local. Puedes descargar (pull) un gráfico desde otro repositorio a tu ordenador local, o crear tu propio gráfico utilizando el comando helm create. Para añadir un gráfico al espacio de nombres, debe cargar (enviar) el gráfico local al espacio de nombres en IBM Cloud Container Registry.
No ponga información personal en los gráficos (por ejemplo, en los nombres de espacios de nombres o en los campos de descripción) ni en los datos de configuración de gráficos o los gráficos (por ejemplo, nombres de gráfico o etiquetas de gráfico).
Extracción de gráficos de otro registro o repositorio de Helm
Puedes descargar un gráfico desde cualquier fuente de registroServicio de almacenamiento y distribución que contiene imágenes públicas o privadas que se utilizan para crear contenedores. privada o pública, o desde un repositorio de Helm, a tu ordenador y, a continuación, etiquetarlo para utilizarlo más adelante en IBM Cloud Container Registry.
Antes de empezar, complete las siguientes tareas.
- Instale la interfaz de comando(CLI)Container Registry para trabajar con su espacio de nombres.
- Configure su propio espacio de nombres en IBM Cloud Container Registry.
- Instala la última versión de la CLI de Helm para trabajar con gráficos.
-
Descargue el gráfico de Helm en el sistema local.
- Descargue el gráfico Helm del registro OCI:
helm pull oci://REGISTRY/MY_NAMESPACE/CHART_NAME --version CHART_VERSION ``` Ejemplo, donde `REGISTRY` es `localhost:5000`, `MY_NAMESPACE` es `helm-charts`, `CHART_NAME` es `mychart` y `CHART_VERSION` es `0.1.0`: ```sh {: pre} helm pull oci://localhost:5000/helm-charts/mychart --version 0.1.0 ``` - Descargue el gráfico Helm de un repositorio Helm: ```sh helm pull [CHART_URL | REPO/CHART_NAME] --version CHART_VERSION ``` Ejemplo, donde `REPO/CHART_NAME` es `ibm-charts/ibm-istio` y `CHART_VERSION` es `1.2.2`. Puede añadir el alias del repositorio utilizando el comando [`helm repo add`](https://helm.sh/docs/helm/helm_repo_add/){: external} comando {: tip} ```sh {: pre} helm pull ibm-charts/ibm-istio --version 1.2.2 ``` Si obtiene un mensaje `unauthorized: authentication required` o `denied: requested access to the resource is denied`, ejecute el mandato [`ibmcloud cr login`](/docs/Registry?topic=Registry-containerregcli#bx_cr_login). {: tip}
Después de extraer un gráfico para el espacio de nombres, puede cargar (enviar) el gráfico desde el sistema local al espacio de nombres.
Enviar gráficos de Helm al espacio de nombres
Puede enviar (cargar) un gráfico desde su ordenador a su espacio de nombres en IBM Cloud Container Registry para almacenar su gráfico y compartirlo con otros usuarios.
Antes de empezar, complete las siguientes tareas.
- Instale la CLI para trabajar con el espacio de nombres.
- Configure su propio espacio de nombres en IBM Cloud Container Registry.
- Instala la última versión de la CLI de Helm para trabajar con gráficos.
- Extrae o crea un gráfico en tu ordenador local. Si crea un gráfico, debe guardarlo como archivo
mediante el comando
helm packagecomando.
Para cargar (enviar) un gráfico, realice los pasos siguientes:
-
Inicie sesión en la CLI ejecutando el siguiente comando, donde
DOMAINes el nombre de dominio y el nombre de usuario (-u) se establece eniamapikey. Para saber más sobre los nombres de dominio, consulte Regiones.helm registry login DOMAIN -u iamapikeyA continuación, el comando le pedirá que introduzca la contraseña, que es la clave de API de IAM.
Debe iniciar sesión si extrae un gráfico de su IBM Cloud Container Registry privado.
-
Para ver todos los espacios de nombres que están disponibles en la cuenta, ejecute el mandato
ibmcloud cr namespace-list. -
Cargue el gráfico al espacio de nombres.
helm push MY_CHART_PACKAGE oci://REGION.icr.io/MY_NAMESPACEEjemplo, donde
MY_CHART_PACKAGEesmychart-0.1.0.tgz,REGIONesukyMY_NAMESPACEeshelm-charts:helm push mychart-0.1.0.tgz oci://uk.icr.io/helm-chartsSi obtiene el mensaje
unauthorized: authentication requiredo el mensajedenied: requested access to the resource is denied, ejecute el mandatoibmcloud cr login.
Después de enviar el gráfico a IBM Cloud Container Registry, puede instalar el gráfico de Helm en el clúster en IBM Cloud Kubernetes Service.
Copiar gráficos entre registros
Puedes copiar gráficos entre registros extrayendo un gráfico de un registro de una región y enviándolo a un registro de otra región, de modo que puedas compartir el gráfico con usuarios de ambas regiones.
Antes de empezar, complete las siguientes tareas.
- Instale la CLI para trabajar con el espacio de nombres.
- Configure su propio espacio de nombres en IBM Cloud Container Registry.
- Instala la última versión de la CLI de Helm para trabajar con gráficos.
Para copiar un gráfico entre dos registros, realice los pasos siguientes:
- Extraer un gráfico de un registro.
- Enviar el gráfico a otro registro. Asegúrate de utilizar el nombre de dominio correcto para la nueva región a la que te diriges.
Después de copiar el gráfico, puede instalar el gráfico de Helm en el clúster en IBM Cloud Kubernetes Service.
Instalación de un gráfico de Helm en el clúster
Puede instalar un gráfico de Helm en el clúster en IBM Cloud Kubernetes Service directamente desde el registro. Siga las instrucciones del gráfico de Helm README y utilice la referencia de registro completa al gráfico y a la versión
de gráfico para la instalación.
helm install RELEASE_NAME oci://REGION.icr.io/MY_NAMESPACE/CHART_NAME --version CHART_VERSION
Ejemplo, donde RELEASE_NAME es myrelease, REGION es uk, MY_NAMESPACE es helm-charts, CHART_NAME es mychart y CHART_VERSION es 0.1.0:
helm install myrelease oci://uk.icr.io/helm-charts/mychart --version 0.1.0
Supresión de gráficos del repositorio privado
Puede suprimir gráficos no deseados del repositorio privado de IBM Cloud mediante la CLI o la consola de IBM Cloud.
Si desea suprimir un repositorio privado y sus gráficos asociados, consulte Supresión de un repositorio privado y de cualquier gráfico asociado.
La supresión de un gráfico que está siendo utilizado por un despliegue existente puede hacer que una actualización, retrotracción o supresión de Helm falle.
Si desea restaurar un gráfico suprimido, puede listar el contenido de la papelera ejecutando el mandato ibmcloud cr trash-list y restaurar un gráfico seleccionado
ejecutando el mandato ibmcloud cr image-restore. Puede utilizar estos mandatos porque los gráficos de Helm son un tipo de artefacto soportado en OCI.
No se pueden eliminar los gráficos de la papelera. Los gráficos se almacenan en la papelera durante 30 días. No se te cobrará por los historiales que estén en la papelera.
Cuando existen varias etiquetasUn identificador definido por el usuario adjunto a una agrupación de recursos que están contenidos en una cuenta. Las etiquetas son visibles en toda la cuenta.
para el mismo resumen de gráfico dentro de un repositorio, el comando ibmcloud cr image-rm elimina el gráfico subyacente y todas sus etiquetas. Si el mismo
gráfico existe en otro repositorio o espacio de nombres, la copia del gráfico no se elimina.
Una etiqueta debe coincidir siempre con la versión semántica del gráfico, lo que significa que no se utiliza la etiqueta latest.
Supresión de gráficos del repositorio privado en la CLI
Puede suprimir gráficos no deseados y todas sus etiquetas del repositorio privado de IBM Cloud utilizando la CLI.
La supresión de un gráfico que está siendo utilizado por un despliegue existente puede hacer que una actualización, retrotracción o supresión de Helm falle.
Si desea restaurar un gráfico suprimido, puede listar el contenido de la papelera ejecutando el mandato ibmcloud cr trash-list y restaurar un gráfico
seleccionado ejecutando el mandato ibmcloud cr image-restore.
Para suprimir un gráfico utilizando la CLI, realice los pasos siguientes:
-
Inicie sesión en IBM Cloud con el mandato
ibmcloud login. -
Para suprimir un gráfico, ejecute el mandato siguiente, donde
CHARTes el nombre del gráfico que desea eliminar, en el formatorepository@digestorepository:tag. A diferencia de las imágenes, debe especificarse una etiqueta porque la etiquetalatestno existe porque una etiqueta siempre debe coincidir con la versión semántica del gráfico. Puede suprimir varios gráficos especificando cada vía de acceso de registro de IBM Cloud privada en el mandato con un espacio entre cada vía de acceso.ibmcloud cr image-rm CHARTPara encontrar los nombres de los gráficos, ejecute
ibmcloud cr image-list. El registro almacena distintos tipos de artefacto que incluyen gráficos de Helm e imágenes de contenedor. Combine el contenido de la columna Repositorio (repository) y la columna Etiqueta (tag) separados por dos puntos (:) para crear el nombre de imagen en el formatorepository:tag. Para identificar el gráfico por resumen, ejecute el mandatoibmcloud cr image-digests. Combine el contenido de la columna Repositorio (repository) y la columna Resumen (digest) separados por un símbolo en (@) para crear el nombre de imagen en el formatorepository@digest. -
Verifique que el gráfico se haya suprimido ejecutando el mandato siguiente y compruebe que el diagrama no se muestre en la lista.
ibmcloud cr image-list
Cómo eliminar gráficos de tu repositorio privado en la consola de IBM Cloud
Puede suprimir gráficos no deseados y todas sus etiquetas del repositorio de IBM Cloud privado utilizando la consola de IBM Cloud.
La supresión de un gráfico que está siendo utilizado por un despliegue existente puede hacer que una actualización, retrotracción o supresión de Helm falle.
Si desea restaurar un gráfico suprimido, puede listar el contenido de la papelera ejecutando el mandato ibmcloud cr trash-list y restaurar un gráfico
seleccionado ejecutando el mandato ibmcloud cr image-restore.
Para suprimir un gráfico utilizando la consola de IBM Cloud, realice los pasos siguientes.
- Inicia sesión en la consola de IBM Cloud https://cloud.ibm.com/login con tu IBMid.
- Si tiene varias cuentas de IBM Cloud, seleccione la cuenta y la región que desea utilizar en el menú de cuenta.
- Pulse el icono Menú de navegación y, a continuación, pulse Container Registry.
- Pulse Imágenes. Se muestra una lista de los gráficos (y las imágenes, si existen). El registro almacena distintos tipos de artefacto que incluyen gráficos de Helm e imágenes de contenedor.
- En la fila que contiene el gráfico que desea suprimir, seleccione el recuadro de selección.
- Pulse Suprimir imagen.
Listado de gráficos en la papelera
Puede listar los gráficos suprimidos que están en la papelera y ver cuándo caducan.
Para averiguar qué gráficos hay en la papelera, puede utilizar el mandato ibmcloud cr trash-list. Los gráficos se almacenan en la papelera durante 30 días.
Para listar los gráficos de la papelera, realice los pasos siguientes.
-
Inicie sesión en IBM Cloud con el mandato
ibmcloud login. -
Puedes eliminar los gráficos de la papelera ejecutando el siguiente comando.
ibmcloud cr trash-list -
Puedes obtener una lista de los gráficos que se encuentran en la papelera correspondientes al espacio de nombres que te interesa ejecutando el siguiente comando, donde es
NAMESPACEtu espacio de nombres.ibmcloud cr trash-list --restrict NAMESPACE
Restauración de gráficos
Puedes recuperar los gráficos de la papelera. Los gráficos suprimidos se almacenan en la papelera durante 30 días.
Puede restaurar un gráfico desde la papelera ejecutando el mandato ibmcloud cr image-restore. Para averiguar qué gráficos hay en la papelera, ejecute
el mandato ibmcloud cr trash-list.
Puede restaurar los gráficos ejecutando el comando ibmcloud cr image-restore comando. Puede utilizar las siguientes opciones:
REPO@DIGESTEsta opción restaura el resumen y todas sus etiquetas en el repositorio que aún no se encuentran en el repositorio activo. Para obtener más información, consulta Restauración de gráficos por resumen.REPO:TAGesta opción restaura la etiqueta. Para obtener más información, consulta Restauración de gráficos por etiqueta.
Restauración de gráficos por resumen
Cuando se restaura un gráfico por resumen, el resumen se mueve de la papelera al repositorio activo y se restauran todas las etiquetas para ese resumen en el repositorio.
Para restaurar un gráfico mediante un resumen de la papelera, realice los pasos siguientes:
-
Inicie sesión en IBM Cloud con el mandato
ibmcloud login. -
Liste los gráficos de la papelera ejecutando el mandato siguiente.
ibmcloud cr trash-listSe visualiza una tabla que muestra los elementos de la papelera. La tabla muestra el resumen, los días hasta la caducidad y las etiquetas de ese resumen.
-
Anote el resumen del gráfico que desea restaurar.
-
Ejecute el mandato siguiente para restaurar el gráfico en el repositorio. Donde
DNSes el nombre de dominio,NAMESPACEes el espacio de nombres,REPOes el repositorio yDIGESTes el resumen del gráfico que desea restaurar.ibmcloud cr image-restore DNS/NAMESPACE/REPO@DIGESTSi algunas etiquetas no se restauran, consulta ¿Por qué no se restauran todas las etiquetas cuando realizo una restauración por resumen? para obtener ayuda.
En el repositorio activo, puede extraer el gráfico por resumen. Si ejecuta el mandato
ibmcloud cr image-digests, el gráfico se muestra en la salida.
Restauración de gráficos por etiqueta
Cuando se restaura un gráfico por etiqueta, sólo se mueve la etiqueta específica de la papelera al repositorio activo.
Para restaurar un gráfico por etiqueta desde la papelera, realice los pasos siguientes.
-
Inicie sesión en IBM Cloud con el mandato
ibmcloud login. -
Liste los gráficos de la papelera ejecutando el mandato siguiente.
ibmcloud cr trash-listSe visualiza una tabla que muestra los elementos de la papelera. La tabla muestra el resumen, los días hasta la caducidad y las etiquetas de ese resumen.
-
Para el gráfico que desea restaurar, anote el resumen hasta, pero sin incluir, el signo de arroba (
@). Esta parte del resumen esDNS/NAMESPACE/REPO, dondeDNSes el nombre de dominio,NAMESPACEes el espacio de nombres yREPOes el repositorio. -
Para el gráfico que quieras restaurar, toma nota de la etiqueta
TAG. -
Ejecute el mandato siguiente para restaurar el gráfico en el repositorio, donde
DNS/NAMESPACE/REPOes el nombre del gráfico que desea restaurar yTAGes el código.ibmcloud cr image-restore DNS/NAMESPACE/REPO:TAGEn el repositorio activo, puede extraer el gráfico por etiqueta.
Si ejecuta el mandato
ibmcloud cr trash-list, el resumen y otras etiquetas aparecerán en la salida, pero la etiqueta ya no se visualizará.
Supresión de un repositorio privado y de cualquier gráfico asociado
Puede suprimir repositorios privados que ya no son necesarios y cualquier gráfico asociado, utilizando la consola de IBM Cloud.
Cuando se suprime un repositorio, se suprimen todos los gráficos de ese repositorio. Esta acción no se puede deshacer.
Antes de empezar, debe realizar una copia de seguridad de los gráficos que desee conservar.
Para suprimir un repositorio privado utilizando la consola de IBM Cloud, realice los pasos siguientes.
-
Inicia sesión en la consola de IBM Cloud https://cloud.ibm.com/login con tu IBMid.
-
Si tiene varias cuentas de IBM Cloud, seleccione la cuenta y la región que desea utilizar en el menú de cuenta.
-
Pulse el icono Menú de navegación y, a continuación, pulse Container Registry.
-
Pulse Repositorios. Se visualiza una lista de repositorios privados.
-
Marque el recuadro de selección de la fila que contiene el repositorio privado que desea suprimir.
Asegúrese de que se ha seleccionado el repositorio correcto porque esta acción no se puede deshacer.
-
Pulse Suprimir repositorio.