Impostazione di Container Registry come registro privato su Red Hat OpenShift
È possibile aggiungere valore ai cluster di Red Hat® OpenShift® Container Platform utilizzando IBM Cloud® Container Registry anche quando è già presente un registro interno.
Ad esempio, se si dispone di più cluster, Container Registry si integra comodamente con i cluster di Red Hat OpenShift Container Platform, in modo da poter creare, condividere, sincronizzare e scansionare le risorse di immagine tra i cluster. Per ulteriori informazioni, vedi Scelta di una soluzione del registro di immagini.
È possibile impostare Container Registry per lavorare con il registro interno di Red Hat OpenShift on IBM Cloud o con altri fornitori di Red Hat OpenShift Container Platform.
Impostazione di Red Hat OpenShift on IBM Cloud per l'utilizzo di Container Registry
Per impostazione predefinita, i tuoi cluster Red Hat OpenShift on IBM Cloud sono configurati con un registro interno che archivia le immagini localmente nel tuo cluster. I cluster sono anche configurati con i segreti di pull delle immagini nel
progetto default per eseguire il pull delle immagini che archivi nei tuoi repository Container Registry privati.
Puoi utilizzare il registro separatamente o in combinazione. Quando si imposta il registro interno di Red Hat OpenShift on IBM Cloud per importare immagini da Container Registry, si ottiene il vantaggio di un registro privato comune a più cluster. Un altro vantaggio è che le copie delle immagini estratte da Container Registry sono memorizzate localmente sul cluster, riducendo così la latenza e il traffico esterno, ma si è soggetti a limitazioni di storage.
Per configurare i tuoi cluster Red Hat OpenShift on IBM Cloud all'uso del registro interno in combinazione con Container Registry, vedi i seguenti argomenti nella documentazione Red Hat OpenShift on IBM Cloud:
Impostazione di Red Hat OpenShift Container Platform per l'utilizzo Container Registry
Per configurare Red Hat OpenShift Container Platform, è necessario creare dei segreti che abbiano le credenziali per accedere a Container Registry in modo da poter eseguire le seguenti azioni.
- Esegui il pull Crea i segreti di pull dell'immagine per eseguire il pull delle immagini dal cluster Container Registry al tuo cluster Red Hat OpenShift. Ad esempio, potresti distribuire un'applicazione che utilizza un'immagine in un registro privato.
- Push Creare segreti di push delle immagini per spingere le immagini dal cluster Red Hat OpenShift a un repository in Container Registry. Ad esempio, potresti configurare una pipeline di fornitura continua che crea un'immagine in un registro privato invece che interno.
- Entrambi Creare un segreto in grado di prelevare e inviare immagini a Container Registry. Ad esempio, si potrebbe impostare una pipeline di consegna continua che costruisce un'immagine in un registro privato, in modo che il team possa prelevare l'immagine più recente su più cluster.
Impostazione del registro interno di Red Hat OpenShift Container Platform da cui attingere Container Registry
Per configurare Red Hat OpenShift Container Platform in modo da prelevare da Container Registry, è necessario completare i seguenti passaggi:
-
Configura i segreti di pull delle immagini per IBM Cloud Container Registry per ciascun progetto in cui vuoi eseguire il pull delle immagini.
-
Configura la piattaforma del contenitore Red Hat OpenShift per utilizzare i segreti di pull dell'immagine aggiungendo i segreti a un account di servizio in ogni progetto o facendo riferimento al segreto nella tua distribuzione podUn gruppo di contenitori in esecuzione su un cluster Kubernetes. Un pod è un'unità di lavoro eseguibile, che può essere un'applicazione autonoma o un microservizio.. È necessario aggiungere il segreto solo ai progetti che si desidera estrarre.
Impostazione della build di Red Hat OpenShift Container Platform per il push delle immagini su Container Registry
Se si desidera eseguire il push delle immagini delle applicazioni da Red Hat OpenShift Container Platform a Container Registry, è necessario modificare la configurazione di build di Red Hat OpenShift Container Platform in modo che punti a
Container Registry, dove myregistry.mycompany.io è <region_domain_name>.icr.io, dove <region_domain_name> è il nome di dominio della regione. Per ulteriori informazioni sulle regioni e i
nomi di dominio Container Registry, vedi Regioni.
Per istruzioni, vedi Configurazione delle build nel registro interno per eseguire il push delle immagini a IBM Cloud Container Registry.