Ana içeriğe geç

Helm registry ekle

Kurulumların pull yapabileceği bir chart kaynağı kaydedin. Aynı satır özel container registry'leri için image-pull credential'larını da yönetebilir.

Bunu ne zaman yaparsınız​

  • Helm chart'ları olan özel bir Harbor / GHCR / Quay / ECR'niz var
  • Yüklemek (veya yayınlamak) istediğiniz marketplace paketi DT Edge Platform'un tanımadığı bir registry'ye başvuruyor
  • Install namespace'i için image-pull credential'ları gerekiyor

Ekle​

Sidebar → Registries → Add registry.

Doldurun:

  • Name — görünen ad (örn: harbor-prod)
  • URL — chart endpoint'i:
    • OCI için: oci://harbor.example.com/charts
    • HTTP repo için: https://charts.example.com
  • Type — oci veya default. Modern bir registry için OCI; legacy ChartMuseum-tarzı HTTP repo'lar için default
  • Username + password — basic auth kimlik bilgileri
  • Insecure skip TLS verify — sadece self-signed Harbor / private CA kurulumlar için; varsayılan kapalı

Kaydedin. DT Edge Platform şifreyi master key ile şifreler; tekrar göremezsiniz.

Image-pull credential'ları (aynı satır, iki iş)​

Çoğu Harbor / Quay / GHCR kurulumu chart'ları ve image'ları aynı hostname'de barındırır. DT Edge Platform'un aynı registry satırını ikisi için yeniden kullanmanıza izin veren bir bayrağı vardır:

  • Is image registry — açın. Install zamanında DT Edge Platform install namespace'inde dockerconfigjson Secret oluşturur, default ServiceAccount'a imagePullSecrets patch'ı atar ve helm --set override'ları enjekte eder hem top-level imagePullSecrets[N].name hem de Bitnami-style global.imagePullSecrets[N].name için.

Chart ve image hostname'leri farklıysa (örn: chart charts.acme.com'da ama image'lar registry.acme.com'da):

  • Image registry host — bunu image hostname ile doldurun. Boş ise URL host'undan türetilir.

Secret adı deterministic (dtedge-pull-<host>-<id8>), aynı hostname'e yönelen iki registry satırı çakışmaz.

Bağlantıyı test et​

Kaydettikten sonra satırın aksiyon menüsünde Test var — yapılandırılmış cred'lerle registry'ye karşı bir prob çalıştırır. Upstream'in cevabıyla başarı / başarısızlık raporlar.

Test başarısız olursa:

  • 401 Unauthorized — yanlış username / password
  • Connection refused — URL yanlış, registry kapalı veya egress firewall bloke ediyor
  • TLS error — self-signed cert + insecure_skip_verify açılmamış

Registry düzenle​

Satıra tıklayın → Edit. Type hariç her şeyi değiştirebilirsiniz. Şifre alanı maskeli kalır; mevcut olanı korumak için boş bırakın ya da değiştirmek için yeni şifre yazın.

Değişiklikler bir sonraki install'da etkin — namespace'lerinde zaten imagePullSecrets Secret'ı olan release'ler upgrade veya reinstall edilene dek mevcudunu kullanmaya devam eder.

Registry sil​

Satır aksiyonları → Delete.

Şu an bu registry'ye başvuran herhangi bir marketplace paketi veya aktif install varsa DT Edge Platform reddeder. Önce onları başka bir registry'ye yeniden bağlayın ya da süregelen install'ların image-pull Secret'larından mahrum kalacağını kabul edin.

Per-org vs global registry'ler​

  • Org-scoped registry'ler (yaygın durum) — sadece sahibi org üyeleri görür
  • Global registry'ler — super-admin'ler bunları Admin → Registries üzerinden yönetir. Sadece aktif lisans MaxPublicRegistries > 0 taşıdığında yüzeylenir. Kurulum install kaynağı olarak her org'un kullanabileceği şekilde.

Bir registry'nin kurulumunuzdaki herkes için kullanılabilir olmasını istiyorsanız her org'un ayrı ayrı kaydetmesi yerine admin'den global olarak eklemesini isteyin.

Yaygın hatalar​

  • pull access denied install sırasında → registry cred'leri yanlış; registry'yi Test edin, gerekirse güncelleyin
  • x509: certificate signed by unknown authority — registry'ye güveniyorsanız insecure_skip_verify'i açın; uzun vadede daha iyi çözüm CA cert'i cluster node'larına kurmak
  • Install sonrası pod'lar ImagePullBackOff'ta — image registry tarafı bağlanmamış. Doğru satırda is_image_registry'i mi açtınız? Chart'ın image registry'si gerçekten farklı (farklı hostname) miydi?

Ayrıca bakın​