Configurar Container Registry como un registro privado en Red Hat OpenShift
Puede añadir valor a sus clústeres de Red Hat® OpenShift® Container Platform utilizando IBM Cloud® Container Registry incluso cuando ya se proporcione un registro interno.
Por ejemplo, si tiene varios clústeres, Container Registry se integra cómodamente con los clústeres de Red Hat OpenShift Container Platform para que pueda crear, compartir, sincronizar y escanear activos de imagen en todos los clústeres. Para obtener más información, consulte Elección de una solución de registro de imágenes.
Puede configurar Container Registry para que funcione con el registro interno de Red Hat OpenShift on IBM Cloud u otros proveedores de Red Hat OpenShift Container Platform.
Configurar Red Hat OpenShift on IBM Cloud para utilizar Container Registry
De forma predeterminada, los clústeres de Red Hat OpenShift on IBM Cloud se configuran con un registro interno que almacena las imágenes de forma local en el clúster. Los clústeres también están configurados con secretos de extracción de imágenes
en el proyecto default para extraer imágenes almacenadas en los repositorios privados de Container Registry.
Puede utilizar cada registro de forma independiente o combinarlos. Cuando configura el registro interno de Red Hat OpenShift on IBM Cloud para importar imágenes de Container Registry, obtiene la ventaja de un registro privado que es común a varios clústeres. Otra ventaja es que las copias de las imágenes extraídas de Container Registry se almacenan localmente en el clúster, lo que reduce la latencia y el tráfico externo, pero está sujeto a limitaciones de almacenamiento.
Para configurar los clústeres de Red Hat OpenShift on IBM Cloud para utilizar el registro interno en combinación con Container Registry, consulte los temas siguientes de la documentación de Red Hat OpenShift on IBM Cloud:
Configuración de Red Hat OpenShift Container Platform para utilizar Container Registry
Para configurar Red Hat OpenShift Container Platform, debe crear secretos que tengan las credenciales para acceder a Container Registry para que pueda realizar las acciones siguientes.
- Extraer Cree secretos de extracción de imágenes para extraer imágenes de Container Registry al clúster de Red Hat OpenShift. Por ejemplo, puede desplegar una app que utilice una imagen en un registro privado.
- Enviar Cree secretos de envío de imágenes para enviar imágenes desde el clúster de Red Hat OpenShift a un repositorio en Container Registry. Por ejemplo, puede configurar un conducto de entrega continua que cree una imagen en un registro privado en lugar de en el registro interno.
- Ambas Cree un secreto que pueda extraer imágenes de y enviar imágenes a Container Registry. Por ejemplo, puede configurar una canalización de entrega continua que cree una imagen en un registro privado para que su equipo pueda obtener la imagen más reciente en varios clústeres.
Configuración del registro interno de Red Hat OpenShift Container Platform para extraer datos Container Registry
Para configurar Red Hat OpenShift Container Platform para extraer de Container Registry, debe completar los pasos siguientes:
-
Configure los secretos de extracción de imágenes en IBM Cloud Container Registry para cada proyecto en el que desee extraer imágenes.
-
Configure Red Hat OpenShift Container Platform para utilizar los secretos de extracción de imágenes añadiendo los secretos a una cuenta de servicio en cada proyecto o haciendo referencia al secreto en su despliegue de podsUn grupo de contenedores que se ejecutan en un clúster de Kubernetes. Un pod es una unidad de trabajo ejecutable, que puede ser una aplicación autónoma o un microservicio.. Sólo tienes que añadir el secreto a los proyectos de los que quieras tirar.
Configuración de la compilación de Red Hat OpenShift Container Platform para enviar imágenes a Container Registry
Si desea enviar imágenes de aplicaciones desde Red Hat OpenShift Container Platform a Container Registry, debe editar la configuración de compilación de Red Hat OpenShift Container Platform para que apunte a Container Registry, donde myregistry.mycompany.io es <region_domain_name>.icr.io, donde <region_domain_name> es el nombre de dominio de la región. Para obtener más información sobre regiones y nombres de dominio de Container Registry, consulte Regiones.
Para obtener instrucciones, consulte Configuración de compilaciones en el registro interno para enviar imágenes a IBM Cloud Container Registry.