Configuration de Container Registry en tant que registre privé sous Red Hat OpenShift

Vous pouvez ajouter de la valeur à vos clusters Red Hat® OpenShift® Container Platform en utilisant IBM Cloud® Container Registry même lorsqu'un registre interne est déjà fourni.

Par exemple, si vous avez plusieurs clusters, Container Registry s'intègre facilement aux clusters de Red Hat OpenShift Container Platform afin que vous puissiez créer, partager, synchroniser et numériser des images entre les clusters. Pour plus d'informations, voir Choix d'une solution de registre d'images.

Vous pouvez configurer Container Registry pour qu'il fonctionne avec le registre interne de Red Hat OpenShift on IBM Cloud ou d'autres fournisseurs Red Hat OpenShift Container Platform.

Configuration de Red Hat OpenShift on IBM Cloud pour l'utilisation Container Registry

Par défaut, vos clusters Red Hat OpenShift on IBM Cloud sont définis avec un registre interne qui stocke les images localement dans votre cluster. Les clusters sont également configurés avec des secrets d'extraction d'image dans le projet par défaut (default) afin d'extraire des images que vous stockez dans vos référentiels Container Registry privés.

Vous pouvez utiliser chacun des registres séparément ou ensemble. Lorsque vous définissez le registre interne Red Hat OpenShift on IBM Cloud pour importer des images à partir de Container Registry, vous obtenez l'avantage d'un registre privé commun à plusieurs clusters. Un autre avantage est que les copies des images extraites de Container Registry sont stockées localement sur le cluster, ce qui réduit la latence et le trafic externe, mais vous êtes soumis à des limitations de stockage.

Pour configurer vos clusters Red Hat OpenShift on IBM Cloud en vue d'utiliser le registre interne en association avec Container Registry, voir les rubriques suivantes dans la documentation Red Hat OpenShift on IBM Cloud :

Configuration de Red Hat OpenShift Container Platform pour l'utilisation de Container Registry

Pour configurer Red Hat OpenShift Container Platform, vous devez créer des secrets possédant les données d'identification permettant d'accéder à Container Registry pour pouvoir effectuer les actions suivantes.

  • Extrayez Créez des secrets d'extraction d'image pour extraire des images à partir de Container Registry vers votre cluster Red Hat OpenShift. Par exemple, vous pouvez déployer une application qui utilise une image d'un registre privé.
  • Insérez Créez des secrets d'insertion d'image pour insérer des images à partir de votre cluster Red Hat OpenShift vers un référentiel dans IBM Cloud Container Registry. Par exemple, vous pouvez configurer un pipeline de distribution continue qui génère une image dans un registre privé au lieu du registre interne.
  • Both Créez un secret qui peut extraire des images depuis Container Registry et en envoyer. Par exemple, vous pouvez mettre en place un pipeline de livraison continue qui construit une image vers un registre privé afin que votre équipe puisse extraire l'image la plus récente sur plusieurs clusters.

Mise en place du registre interne de Red Hat OpenShift Container Platform pour l'extraction de données Container Registry

Pour configurer Red Hat OpenShift Container Platform pour extraire à partir de Container Registry, procédez comme suit :

  1. Configurez les secrets d'extraction d'image sur IBM Cloud Container Registry pour chaque projet duquel vous voulez extraire des images.

  2. Configurez Red Hat OpenShift Container Platform pour utiliser les secrets d'extraction d'image en ajoutant les secrets à un compte de service dans chaque projet ou en faisant référence au secret dans votre déploiement de podsGroupe de conteneurs qui sont en cours d'exécution sur un cluster Kubernetes. Un pod est une unité de travail exécutable qui peut être une application autonome ou un microservice.. Vous ne devez ajouter le secret qu'aux projets vers lesquels vous souhaitez tirer.

Configurer le build de Red Hat OpenShift Container Platform pour pousser les images sur Container Registry

Si vous voulez pousser des images d'application de Red Hat OpenShift Container Platform vers Container Registry, vous devez modifier la configuration de construction de Red Hat OpenShift Container Platform pour qu'elle pointe vers Container Registry, où myregistry.mycompany.io est <region_domain_name>.icr.io, où <region_domain_name> est le nom de domaine de la région. Pour plus d'informations sur les noms de domaines et les régions Container Registry, voir Régions.

Pour plus d'informations, voir Configuration des générations dans le registre interne pour envoyer des images dans IBM Cloud Container Registry.