Helm registry ekle
Kurulumların pull yapabileceği bir chart kaynağı kaydedin. Aynı satır özel container registry'leri için image-pull credential'larını da yönetebilir.
Bunu ne zaman yaparsınız
- Helm chart'ları olan özel bir Harbor / GHCR / Quay / ECR'niz var
- Yüklemek (veya yayınlamak) istediğiniz marketplace paketi DT Edge Platform'un tanımadığı bir registry'ye başvuruyor
- Install namespace'i için image-pull credential'ları gerekiyor
Ekle
Sidebar → Registries → Add registry.
Doldurun:
- Name — görünen ad (örn:
harbor-prod) - URL — chart endpoint'i:
- OCI için:
oci://harbor.example.com/charts - HTTP repo için:
https://charts.example.com
- OCI için:
- Type —
ociveyadefault. Modern bir registry için OCI; legacy ChartMuseum-tarzı HTTP repo'lar içindefault - Username + password — basic auth kimlik bilgileri
- Insecure skip TLS verify — sadece self-signed Harbor / private CA kurulumlar için; varsayılan kapalı
Kaydedin. DT Edge Platform şifreyi master key ile şifreler; tekrar göremezsiniz.
Image-pull credential'ları (aynı satır, iki iş)
Çoğu Harbor / Quay / GHCR kurulumu chart'ları ve image'ları aynı hostname'de barındırır. DT Edge Platform'un aynı registry satırını ikisi için yeniden kullanmanıza izin veren bir bayrağı vardır:
- Is image registry — açın. Install zamanında DT Edge Platform install
namespace'inde
dockerconfigjsonSecret oluşturur, default ServiceAccount'aimagePullSecretspatch'ı atar ve helm--setoverride'ları enjekte eder hem top-levelimagePullSecrets[N].namehem de Bitnami-styleglobal.imagePullSecrets[N].nameiçin.
Chart ve image hostname'leri farklıysa (örn: chart
charts.acme.com'da ama image'lar registry.acme.com'da):
- Image registry host — bunu image hostname ile doldurun. Boş ise URL host'undan türetilir.
Secret adı deterministic
(dtedge-pull-<host>-<id8>), aynı hostname'e yönelen iki
registry satırı çakışmaz.
Bağlantıyı test et
Kaydettikten sonra satırın aksiyon menüsünde Test var — yapılandırılmış cred'lerle registry'ye karşı bir prob çalıştırır. Upstream'in cevabıyla başarı / başarısızlık raporlar.
Test başarısız olursa:
- 401 Unauthorized — yanlış username / password
- Connection refused — URL yanlış, registry kapalı veya egress firewall bloke ediyor
- TLS error — self-signed cert + insecure_skip_verify açılmamış
Registry düzenle
Satıra tıklayın → Edit. Type hariç her şeyi değiştirebilirsiniz. Şifre alanı maskeli kalır; mevcut olanı korumak için boş bırakın ya da değiştirmek için yeni şifre yazın.
Değişiklikler bir sonraki install'da etkin — namespace'lerinde
zaten imagePullSecrets Secret'ı olan release'ler upgrade veya
reinstall edilene dek mevcudunu kullanmaya devam eder.
Registry sil
Satır aksiyonları → Delete.
Şu an bu registry'ye başvuran herhangi bir marketplace paketi veya aktif install varsa DT Edge Platform reddeder. Önce onları başka bir registry'ye yeniden bağlayın ya da süregelen install'ların image-pull Secret'larından mahrum kalacağını kabul edin.
Per-org vs global registry'ler
- Org-scoped registry'ler (yaygın durum) — sadece sahibi org üyeleri görür
- Global registry'ler — super-admin'ler bunları
Admin → Registries üzerinden yönetir. Sadece aktif lisans
MaxPublicRegistries > 0taşıdığında yüzeylenir. Kurulum install kaynağı olarak her org'un kullanabileceği şekilde.
Bir registry'nin kurulumunuzdaki herkes için kullanılabilir olmasını istiyorsanız her org'un ayrı ayrı kaydetmesi yerine admin'den global olarak eklemesini isteyin.
Yaygın hatalar
pull access deniedinstall sırasında → registry cred'leri yanlış; registry'yi Test edin, gerekirse güncelleyinx509: certificate signed by unknown authority— registry'ye güveniyorsanızinsecure_skip_verify'i açın; uzun vadede daha iyi çözüm CA cert'i cluster node'larına kurmak- Install sonrası pod'lar
ImagePullBackOff'ta — image registry tarafı bağlanmamış. Doğru satırdais_image_registry'i mi açtınız? Chart'ın image registry'si gerçekten farklı (farklı hostname) miydi?
Ayrıca bakın
- Nasıl yapılır: uygulama yükle
- Nasıl yapılır: marketplace paketi yayınla
- Referans: Registries sayfası
- Backend docs: Concept → Helm registries