Configurazione del registro delle immagini interno per cluster Satellite
Satellite
Per impostazione predefinita, il registro interno non viene eseguito nel tuo cluster Satellite perché non è impostata alcuna archiviazione di backup per il registro interno. Completa la seguente esercitazione per configurare il registro dell'immagine interno nel tuo cluster Satellite con IBM Cloud Object Storage come archiviazione di backup.
Questa esercitazione copre l'impostazione del registro delle immagini utilizzando IBM Cloud Object Storage. Tuttavia, puoi anche utilizzare l'archiviazione non persistente nel nodo di lavoro. Per ulteriori informazioni, vedi Memorizzazione delle immagini nella directory vuota del nodo di lavoro.
Crea un'istanza IBM Cloud Object Storage che soddisfa i requisiti.
- Nella console IBM Cloud, passa al menu Risorse ed elenca le tue istanze di archiviazione.
- Identifica le tue istanze Object Storage e trova la colonna Location. Se un'istanza è stata creata in IBM Cloud, la sua posizione è elencata come Globale.
- Se non si dispone di un'istanza globale che soddisfa i requisiti, attenersi alla procedura per crearne una.
- Da IBM Cloud Object Storage, fai clic su Crea istanza.
- In Scegli un'infrastruttura, seleziona l'opzione IBM Cloud.
- Selezionare un piano dei prezzi e un nome servizio.
- Scegli il gruppo di risorse in cui sono archiviati i tuoi componenti Satellite.
- Fai clic su Crea. Si noti che potrebbero essere necessari diversi minuti per il provisioning dell'istanza.
Crea un bucket da utilizzare per il tuo registro immagini
Crea un bucket da utilizzare quando imposti il tuo registro delle immagini. Il bucket deve essere configurato con la resilienza regionale. Per ulteriori informazioni sulla creazione di un bucket, vedi Configurazione di IBM Cloud Object Storage.
- Fare clic sull'istanza di Object Storage.
- Fai clic su Create a bucket.
- Selezionare l'opzione Personalizza il bucket.
- In Resilienza, selezionare Regionale.
- Dal menu a discesa Ubicazione, scegli la regione più vicina da cui è gestita la tua ubicazione. Ad esempio, se la propria ubicazione è gestita da
wdc(Washington, DC), scegliere la regioneus-east. Per controllare da dove è gestita un'ubicazione Satellite, eseguiibmcloud sat location lsnella CLI. - In Classe di memorizzazione, selezionare Standard.
- Configurare le categorie rimanenti in base alle proprie preferenze.
- Fai clic su Crea bucket.
- Crea le credenziali del servizio che consentono al tuo cluster di comunicare con la tua istanza Object Storage.
- Nel riquadro di navigazione, fai clic su Credenziali del servizio, quindi fai clic su Nuova credenziali.
- Specificare un nome per la nuova credenziale.
- Dal menu a discesa, scegli il ruolo Scrittore.
- Fare clic su Opzioni avanzate, quindi selezionare l'opzione Includi credenziali HMAC.
- Fai clic su Aggiungi.
- Nella tabella Credenziali del servizio, espandi le tue nuove credenziali. Prendere nota di
access_key_idesecret_access_key_id. Non condividere queste credenziali con nessuno. Credenziali di esempio da salvare."cos_hmac_keys": { "access_key_id": "1111111a1111111a11aa1a111111111a11aa1a111a11a1a1", "secret_access_key": "222222b222222b22bb2b22222222b22bb2b222b22b2b2" }
Crea un segreto che contiene le credenziali del tuo servizio COS
Nella CLI, crea un segreto con le credenziali del servizio che hai creato e salvato.
- Accedi al tuo account. Se applicabile, specifica il gruppo di risorse appropriato. Imposta il contesto per il tuo cluster.
- Crea il segreto.
oc create secret generic image-registry-private-configuration-user --from-literal=REGISTRY_STORAGE_S3_ACCESSKEY=<access_key_id> --from-literal=REGISTRY_STORAGE_S3_SECRETKEY=<secret_access_key> --namespace openshift-image-registry
Aggiorna i CRD operatore del registro Red Hat OpenShift
- Modifica lo stato di gestione dell'operatore di registro Red Hat OpenShift.
oc patch configs.imageregistry.operator.openshift.io cluster --type merge --patch '{"spec":{"managementState":"Managed"}}' - Modifica gli attributi di archiviazione della configurazione per memorizzare le immagini nel tuo bucket Object Storage.
- Trova e salva l'endpoint del link regionale dell'ubicazione Satellite. Nell'output, l'endpoint viene elencato nella colonna Indirizzo.
Output di esempioibmcloud sat endpoint ls --location <location_name> | grep satellite-cosRegionalID Name Destination Type Address cavvku1p1h1gcfgk1kn1_uwokw satellite-cosRegional-cavvku1p1h1gcfgk1kn1 cloud TLS i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 - Aprire l'Editor di file nella CLI.
oc edit configs.imageregistry.operator.openshift.io/cluster - Trovare la seguente sezione da modificare.
storage: emptyDir: {} managementState: Managed storageManaged: true - Sostituire
emptyDir: {}con le proprie informazioni sul bucket e gli endpoint di ubicazione.Sezione di esempio dopo l'aggiunta delle informazioni sull'ubicazione e sul bucket.s3: bucket: <bucket_name> region: <bucket_region> regionEndpoint: <location_link_endpoint> virtualHostedStyle: falsestorage: managementState: Managed s3: bucket: my_bucket region: us-east regionEndpoint: https://i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 virtualHostedStyle: false storageManaged: true - Salvare e applicare le modifiche.
- Trova e salva l'endpoint del link regionale dell'ubicazione Satellite. Nell'output, l'endpoint viene elencato nella colonna Indirizzo.
Verifica le modifiche
Verifica che il registro delle immagini sia stato configurato controllando un pod che inizia con image-registry- nello spazio dei nomi openshift-image-registry.
-
Immetti il seguente comando.
oc get pod -n openshift-image-registry -
Esamina l'output e conferma che il pod del Registro di sistema è
Running.Output di esempio
NAME READY STATUS RESTARTS AGE image-registry-63p54b8add-vkjju 1/1 Running 0 16m