Configuración del registro de imágenes interno para clústeres de Satellite
Satellite
De forma predeterminada, el registro interno no se ejecuta en el clúster de Satellite porque no se configura ningún almacenamiento de respaldo para el registro interno. Complete la siguiente guía de aprendizaje para configurar el registro de imágenes interno en el clúster de Satellite con IBM Cloud Object Storage como almacenamiento de respaldo.
Esta guía de aprendizaje cubre la configuración del registro de imágenes utilizando IBM Cloud Object Storage. Sin embargo, también puede utilizar almacenamiento no persistente en el nodo trabajador. Para obtener más información, consulte Almacenamiento de imágenes en el directorio vacío del nodo trabajador.
Cree una instancia de IBM Cloud Object Storage que cumpla los requisitos
- En la consola de IBM Cloud, vaya al menú Recursos y liste las instancias de almacenamiento.
- Identifique las instancias de Object Storage y busque la columna Location. Si se ha creado una instancia en IBM Cloud, su ubicación se lista como Global.
- Si no tiene una instancia global que cumpla los requisitos, siga los pasos para crear una.
- En IBM Cloud Object Storage, pulse Crear instancia.
- En Elija una infraestructura, seleccione la opción IBM Cloud.
- Seleccione un plan de precios y un nombre de servicio.
- Elija el grupo de recursos donde se almacenan los componentes de Satellite.
- Pulse Crear. Tenga en cuenta que la instancia puede tardar varios minutos en suministrarse.
Crear un grupo para utilizarlo para el registro de imágenes
Cree un grupo para utilizarlo al configurar el registro de imágenes. El grupo debe estar configurado con resiliencia regional. Para obtener más información sobre la creación de un grupo, consulte Configuración de IBM Cloud Object Storage.
- Haga clic en su instancia de Object Storage.
- Pulse Crear un grupo.
- Seleccione la opción para Personalizar el grupo.
- En Resiliencia, seleccione Regional.
- En el menú desplegable Ubicación, elija la región más cercana a la ubicación desde la que se gestiona la ubicación. Por ejemplo, si la ubicación se gestiona desde
wdc(Washington, DC), elija la regiónus-east. Para comprobar desde dónde se gestiona una ubicación de Satellite, ejecuteibmcloud sat location lsen la CLI. - En Clase de almacenamiento, seleccione Estándar.
- Configure las categorías restantes según sus preferencias.
- Pulse Crear grupo.
- Cree credenciales de servicio que permitan que el clúster se comunique con la instancia de Object Storage.
- En el panel de navegación, pulse Credenciales de servicio y, a continuación, pulse Nueva credencial.
- Especifique un nombre para la nueva credencial.
- En el menú desplegable, elija el rol Escritor.
- Pulse Opciones avanzadas y, a continuación, seleccione la opción para Incluir credencial HMAC.
- Pulse Añadir.
- En la tabla Credenciales de servicio, expanda la nueva credencial. Anote el
access_key_idy elsecret_access_key_id. No comparta estas credenciales con nadie. Credenciales de ejemplo para guardar."cos_hmac_keys": { "access_key_id": "1111111a1111111a11aa1a111111111a11aa1a111a11a1a1", "secret_access_key": "222222b222222b22bb2b22222222b22bb2b222b22b2b2" }
Crear un secreto que contenga las credenciales de servicio COS
En la CLI, cree un secreto con las credenciales de servicio que ha creado y guardado.
- Inicie una sesión en la cuenta. If applicable, target the appropriate resource group. Establezca el contexto para el clúster.
- Cree el secreto:
oc create secret generic image-registry-private-configuration-user --from-literal=REGISTRY_STORAGE_S3_ACCESSKEY=<access_key_id> --from-literal=REGISTRY_STORAGE_S3_SECRETKEY=<secret_access_key> --namespace openshift-image-registry
Actualizar las CRD del operador de registro de Red Hat OpenShift
- Cambie el estado de gestión del operador de registro de Red Hat OpenShift.
oc patch configs.imageregistry.operator.openshift.io cluster --type merge --patch '{"spec":{"managementState":"Managed"}}' - Edite los atributos de almacenamiento de configuración para almacenar imágenes en el grupo Object Storage.
- Busque y guarde el punto final de enlace regional de la ubicación Satellite. En la salida, el punto final se lista bajo la columna Dirección.
Salida de ejemploibmcloud sat endpoint ls --location <location_name> | grep satellite-cosRegionalID Name Destination Type Address cavvku1p1h1gcfgk1kn1_uwokw satellite-cosRegional-cavvku1p1h1gcfgk1kn1 cloud TLS i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 - Abra el editor de archivos en la CLI.
oc edit configs.imageregistry.operator.openshift.io/cluster - Busque la sección siguiente para editar.
storage: emptyDir: {} managementState: Managed storageManaged: true - Sustituya
emptyDir: {}por la información de grupo y los puntos finales de ubicación.Sección de ejemplo después de añadir la información de grupo y ubicación.s3: bucket: <bucket_name> region: <bucket_region> regionEndpoint: <location_link_endpoint> virtualHostedStyle: falsestorage: managementState: Managed s3: bucket: my_bucket region: us-east regionEndpoint: https://i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 virtualHostedStyle: false storageManaged: true - Guarde y aplique los cambios.
- Busque y guarde el punto final de enlace regional de la ubicación Satellite. En la salida, el punto final se lista bajo la columna Dirección.
Verificar los cambios
Verifique que el registro de imágenes se haya configurado comprobando un pod que empiece por image-registry- en el espacio de nombres openshift-image-registry.
-
Ejecute el mandato siguiente.
oc get pod -n openshift-image-registry -
Revise la salida y confirme que el pod de registro es
Running.Salida de ejemplo
NAME READY STATUS RESTARTS AGE image-registry-63p54b8add-vkjju 1/1 Running 0 16m