Configurazione del registro delle immagini interno per cluster Satellite

Satellite

Per impostazione predefinita, il registro interno non viene eseguito nel tuo cluster Satellite perché non è impostata alcuna archiviazione di backup per il registro interno. Completa la seguente esercitazione per configurare il registro dell'immagine interno nel tuo cluster Satellite con IBM Cloud Object Storage come archiviazione di backup.

Questa esercitazione copre l'impostazione del registro delle immagini utilizzando IBM Cloud Object Storage. Tuttavia, puoi anche utilizzare l'archiviazione non persistente nel nodo di lavoro. Per ulteriori informazioni, vedi Memorizzazione delle immagini nella directory vuota del nodo di lavoro.

Crea un'istanza IBM Cloud Object Storage che soddisfa i requisiti.

  1. Nella console IBM Cloud, passa al menu Risorse ed elenca le tue istanze di archiviazione.
  2. Identifica le tue istanze Object Storage e trova la colonna Location. Se un'istanza è stata creata in IBM Cloud, la sua posizione è elencata come Globale.
  3. Se non si dispone di un'istanza globale che soddisfa i requisiti, attenersi alla procedura per crearne una.
    1. Da IBM Cloud Object Storage, fai clic su Crea istanza.
    2. In Scegli un'infrastruttura, seleziona l'opzione IBM Cloud.
    3. Selezionare un piano dei prezzi e un nome servizio.
    4. Scegli il gruppo di risorse in cui sono archiviati i tuoi componenti Satellite.
    5. Fai clic su Crea. Si noti che potrebbero essere necessari diversi minuti per il provisioning dell'istanza.

Crea un bucket da utilizzare per il tuo registro immagini

Crea un bucket da utilizzare quando imposti il tuo registro delle immagini. Il bucket deve essere configurato con la resilienza regionale. Per ulteriori informazioni sulla creazione di un bucket, vedi Configurazione di IBM Cloud Object Storage.

  1. Fare clic sull'istanza di Object Storage.
  2. Fai clic su Create a bucket.
  3. Selezionare l'opzione Personalizza il bucket.
  4. In Resilienza, selezionare Regionale.
  5. Dal menu a discesa Ubicazione, scegli la regione più vicina da cui è gestita la tua ubicazione. Ad esempio, se la propria ubicazione è gestita da wdc (Washington, DC), scegliere la regione us-east. Per controllare da dove è gestita un'ubicazione Satellite, esegui ibmcloud sat location ls nella CLI.
  6. In Classe di memorizzazione, selezionare Standard.
  7. Configurare le categorie rimanenti in base alle proprie preferenze.
  8. Fai clic su Crea bucket.
  9. Crea le credenziali del servizio che consentono al tuo cluster di comunicare con la tua istanza Object Storage.
  10. Nel riquadro di navigazione, fai clic su Credenziali del servizio, quindi fai clic su Nuova credenziali.
  11. Specificare un nome per la nuova credenziale.
  12. Dal menu a discesa, scegli il ruolo Scrittore.
  13. Fare clic su Opzioni avanzate, quindi selezionare l'opzione Includi credenziali HMAC.
  14. Fai clic su Aggiungi.
  15. Nella tabella Credenziali del servizio, espandi le tue nuove credenziali. Prendere nota di access_key_id e secret_access_key_id. Non condividere queste credenziali con nessuno. Credenziali di esempio da salvare.
    "cos_hmac_keys": {
        "access_key_id": "1111111a1111111a11aa1a111111111a11aa1a111a11a1a1",
        "secret_access_key": "222222b222222b22bb2b22222222b22bb2b222b22b2b2"
    }
    

Crea un segreto che contiene le credenziali del tuo servizio COS

Nella CLI, crea un segreto con le credenziali del servizio che hai creato e salvato.

  1. Accedi al tuo account. Se applicabile, specifica il gruppo di risorse appropriato. Imposta il contesto per il tuo cluster.
  2. Crea il segreto.
    oc create secret generic image-registry-private-configuration-user --from-literal=REGISTRY_STORAGE_S3_ACCESSKEY=<access_key_id> --from-literal=REGISTRY_STORAGE_S3_SECRETKEY=<secret_access_key> --namespace openshift-image-registry
    

Aggiorna i CRD operatore del registro Red Hat OpenShift

  1. Modifica lo stato di gestione dell'operatore di registro Red Hat OpenShift.
    oc patch configs.imageregistry.operator.openshift.io cluster --type merge --patch '{"spec":{"managementState":"Managed"}}'
    
  2. Modifica gli attributi di archiviazione della configurazione per memorizzare le immagini nel tuo bucket Object Storage.
    1. Trova e salva l'endpoint del link regionale dell'ubicazione Satellite. Nell'output, l'endpoint viene elencato nella colonna Indirizzo.
      ibmcloud sat endpoint ls --location <location_name> | grep satellite-cosRegional
      
      Output di esempio
      ID                           Name                                              Destination Type   Address       
      cavvku1p1h1gcfgk1kn1_uwokw   satellite-cosRegional-cavvku1p1h1gcfgk1kn1        cloud              TLS   i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111
      
    2. Aprire l'Editor di file nella CLI.
      oc edit configs.imageregistry.operator.openshift.io/cluster
      
    3. Trovare la seguente sezione da modificare.
      storage:
          emptyDir: {}
          managementState: Managed
      storageManaged: true
      
    4. Sostituire emptyDir: {} con le proprie informazioni sul bucket e gli endpoint di ubicazione.
      s3:
        bucket: <bucket_name>
        region: <bucket_region>
        regionEndpoint: <location_link_endpoint>
        virtualHostedStyle: false
      
      Sezione di esempio dopo l'aggiunta delle informazioni sull'ubicazione e sul bucket.
        storage:
          managementState: Managed
          s3:
            bucket: my_bucket
            region: us-east
            regionEndpoint: https://i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111
            virtualHostedStyle: false
        storageManaged: true
      
    5. Salvare e applicare le modifiche.

Verifica le modifiche

Verifica che il registro delle immagini sia stato configurato controllando un pod che inizia con image-registry- nello spazio dei nomi openshift-image-registry.

  1. Immetti il seguente comando.

    oc get pod -n openshift-image-registry
    
  2. Esamina l'output e conferma che il pod del Registro di sistema è Running.

    Output di esempio

    NAME                                               READY   STATUS      RESTARTS      AGE
    image-registry-63p54b8add-vkjju                    1/1      Running      0              16m