Configurando o registro de imagem interno para clusters do Satellite
Satellite
Por padrão, o registro interno não é executado em seu cluster Satellite porque nenhum armazenamento auxiliar é configurado para o registro interno. Conclua o tutorial a seguir para configurar o registro de imagem interno em seu cluster do Satellite com IBM Cloud Object Storage como o armazenamento auxiliar.
Este tutorial cobre a configuração do registro de imagem usando IBM Cloud Object Storage. No entanto, também é possível usar o armazenamento não persistente no nó do trabalhador Para obter mais informações, consulte Armazenando imagens no diretório vazio do nó do trabalhador..
Crie uma instância do IBM Cloud Object Storage que atenda aos requisitos
- No console do IBM Cloud, navegue para o menu Recursos e liste suas instâncias de armazenamento.
- Identifique suas instâncias do Object Storage e localize a coluna Local. Se uma instância foi criada no IBM Cloud, seu local será listado como global.
- Se você não tiver uma instância Global que atende aos requisitos, siga as etapas para criar uma.
- No IBM Cloud Object Storage, clique em Criar instância.
- Em Escolher uma infraestrutura, selecione a opção IBM Cloud.
- Selecione um plano de precificação e um nome de serviço
- Escolha o grupo de recursos no qual seus componentes do Satellite são armazenados.
- Clique em Criar. Observe que pode levar vários minutos para que sua instância seja provisionada.
Crie um depósito a ser usado para seu registro de imagem
Crie um depósito para usar quando você configurar seu registro de imagem Seu depósito deve ser configurado com a resiliência regional Para obter mais informações sobre a criação de um depósito, consulte Configurando o IBM Cloud Object Storage.
- Clique em sua instância Object Storage.
- Clique em Criar um depósito.
- Selecione a opção Customizar seu depósito.
- Em Resiliência e selecione Regional.
- No menu suspenso Local, escolha a região mais próxima de onde seu local é gerenciado. Por exemplo, se o seu local for gerenciado a partir do
wdc(Washington, DC), escolha a regiãous-east. Para verificar de onde um local do Satellite é gerenciado, executeibmcloud sat location lsna CLI. - Em Classe de armazenamento. selecione Padrão
- Configure as categorias restantes para suas preferências.
- Clique em Criar depósito.
- Crie credenciais de serviço que permitem que seu cluster se comunique com sua instância do Object Storage.
- Na área de janela de navegação, clique em Credenciais de serviço e, em seguida, clique em Nova credencial.
- Insira um nome para a nova credencial.
- No menu suspenso, escolha a função Gravador.
- Clique em Opções avançadas, em seguida, selecione a opção para Incluir Credencial HMAC.
- Clique em Incluir.
- Na tabela Credenciais de serviço, expanda sua nova credencial.. Anote o
access_key_ide osecret_access_key_idNão compartilhar essas credenciais com ninguém. Credenciais de exemplo para salvar."cos_hmac_keys": { "access_key_id": "1111111a1111111a11aa1a111111111a11aa1a111a11a1a1", "secret_access_key": "222222b222222b22bb2b22222222b22bb2b222b22b2b2" }
Crie um segredo que contenha suas credenciais de serviço do COS
Na CLI, crie um segredo com as credenciais de serviço que você criou e salvou
- Efetue login na sua conta. If applicable, target the appropriate resource group. Configure o contexto para o seu cluster.
- Crie o segredo.
oc create secret generic image-registry-private-configuration-user --from-literal=REGISTRY_STORAGE_S3_ACCESSKEY=<access_key_id> --from-literal=REGISTRY_STORAGE_S3_SECRETKEY=<secret_access_key> --namespace openshift-image-registry
Atualize os CRDs do operador de Registro do Red Hat OpenShift
- Mude o estado de gerenciamento do operador de Registro do Red Hat OpenShift
oc patch configs.imageregistry.operator.openshift.io cluster --type merge --patch '{"spec":{"managementState":"Managed"}}' - Edite os atributos de armazenamento de configuração para armazenar imagens no depósito do Object Storage.
- Localize e salve seu terminal de link regional do Satellite. Na saída, o terminal é listado sob a coluna Endereço
Exemplo de saídaibmcloud sat endpoint ls --location <location_name> | grep satellite-cosRegionalID Name Destination Type Address cavvku1p1h1gcfgk1kn1_uwokw satellite-cosRegional-cavvku1p1h1gcfgk1kn1 cloud TLS i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 - Abra o editor de arquivo na CLI
oc edit configs.imageregistry.operator.openshift.io/cluster - Localize a seção a seguir para editar.
storage: emptyDir: {} managementState: Managed storageManaged: true - Substitua o
emptyDir: {}por suas informações do depósito e pelos terminais de localizaçãoSeção de exemplo depois de incluir as informações de depósito e de locals3: bucket: <bucket_name> region: <bucket_region> regionEndpoint: <location_link_endpoint> virtualHostedStyle: falsestorage: managementState: Managed s3: bucket: my_bucket region: us-east regionEndpoint: https://i11aa11a1a1a11a11-1a11a1aaa1a1a1a1a-c000.us-east.satellite.appdomian.cloud:11111 virtualHostedStyle: false storageManaged: true - Salve e aplique as mudanças.
- Localize e salve seu terminal de link regional do Satellite. Na saída, o terminal é listado sob a coluna Endereço
Verifique suas mudanças
Verifique se o registro de imagem foi configurado verificando um pod que começa com image-registry- no namespace openshift-image-registry.
-
Execute o seguinte comando.
oc get pod -n openshift-image-registry -
Revise a saída e confirme se o pod de registro é
RunningExemplo de saída
NAME READY STATUS RESTARTS AGE image-registry-63p54b8add-vkjju 1/1 Running 0 16m