Ana içeriğe geç

Registries sayfası

DT Edge Platform'un release'leri kurduğu Helm chart kaynakları. Aynı satır install namespace'i için image-pull credential'larını da besleyebilir.

Sidebar → Registries. Org-scoped. Super-admin'in Public karşılığı Admin → Registries'tedir (sadece lisans MaxPublicRegistries > 0 taşıdığında görünür).

Liste görünümü​

Filtre chip'leri: search, type (oci / default), is_image_registry.

SütunAnlamı
NameGörünen etiket
URLChart endpoint (oci://... veya https://...)
Typeoci (OCI registry) veya default (HTTP repo)
Image registrySatır image-pull credential olarak da hizmet ediyorsa rozet
CreatedTimestamp
ActionsTest / Edit / Upload / Delete

Boş durum: birincil Add registry CTA ile "No registries yet".

Add registry drawer​

Alanlar:

  • Name — görünen ad (örn harbor-prod)
  • URL — chart endpoint:
    • OCI: oci://harbor.example.com/charts
    • HTTP repo: https://charts.example.com
  • Type — oci veya default. Modern setup'lar OCI; default legacy ChartMuseum-style repo'lar için
  • Username + password — basic auth credential. Save'de master key ile şifrelenir; bir daha görmezsiniz
  • Insecure skip TLS verify — sadece self-signed CA setup'ları için
  • Is image registry — aynı hostname container imajları da barındırıyorsa açın. DT Edge Platform install zamanında install namespace'inde dockerconfigjson Secret oluşturur ve default ServiceAccount'u imagePullSecrets ile patch'ler
  • Image registry host — sadece is_image_registry açıkken VE image hostname chart URL host'undan farklıyken ilgili. Boş → URL'den türetilir

Image-pull Secret deterministik olarak adlandırılır (dtedge-pull-<host>-<id8>), aynı hostname'i hedefleyen birden fazla registry satırı çakışmaz.

Edit drawer​

Add ile aynı alanlar. Type değiştirilemez (create'te sabitlenir). Password masked kalır — korumak için boş bırakın, değiştirmek için yeni değer yazın.

Edit'ler bir sonraki install'da geçerli olur. Namespace'lerinde zaten image-pull Secret olan release'ler upgrade edilene veya yeniden install edilene kadar mevcut Secret'ı kullanmaya devam eder.

Test aksiyonu​

Satır aksiyonları → Test. Yapılandırılmış credential ile registry'i probe eder. Başarı ("Connected to registry") veya upstream hatası raporlar.

Sık Test sonuçları:

  • 401 Unauthorized — yanlış username / password
  • Connection refused — yanlış URL, registry kapalı veya egress firewall blok
  • TLS error: x509: certificate signed by unknown authority — self-signed cert + insecure_skip_verify açılmamış

Upload drawer (sadece OCI)​

Satır aksiyonları → Upload. Tarayıcıdan doğrudan OCI registry'e bir chart .tgz push edin. Test için veya helm CLI kurmak istemeyen on-prem operatörler için kullanışlı.

  • Chart file — drag-drop veya tıkla-seç ile bir .tgz
  • Repository path — Chart.yaml'daki name'e default'lar; farklı artifact adı istiyorsanız override
  • Tag — chart version'a default'lar; latest gibi tag'ler için override

İlerleme çubuğu çok-aşamalı transfer'i gösterir (uploading → manifest upload → signature). Cancel butonu uçuştaki transfer'i abort eder.

Upload'ı sadece OCI registry'ler destekler — HTTP repo'lar butonu yok sayar.

Delete​

Satır aksiyonları → Delete. Herhangi bir marketplace paketi veya aktif release bu registry'e referans veriyorsa DT Edge Platform reddeder. Ya önce o satırları başka bir registry'e yeniden bağlayın, ya da uyarıyı onaylayarak ilerleyin (uçuştaki install'lar image-pull Secret'siz kalır).

Per-org vs Public​

  • Org-scoped (sık karşılaşılan) — sadece sahip org'un üyeleri registry'i install kaynağı olarak görür
  • Public / global — super-admin'ler tarafından Admin → Registries üzerinden yönetilir. Her org'a install kaynağı olarak görünür. MaxPublicRegistries lisans cap'i kaç tane olabileceğini kapatır

Aynı registry'i birçok org'a ekliyorsanız, admin'inize public olarak bir kez kaydetmesini söyleyin.

Bu sayfanın YAPMADIĞI​

  • Chart mirror veya proxy — DT Edge Platform install zamanında her zaman registry URL'sinden canlı çeker. Önceden mirror için helm push ile registry'e kendiniz push edin
  • Registry retention / cleanup yönetimi — bu registry'nin kendi işi (Harbor'ın retention policy'si vs.)
  • Image-pull Secret'ları namespace'ler arası cache'leme — Secret'lar her install'da release namespace başına yaratılır

Ayrıca bakın​