Registries sayfası
DT Edge Platform'un release'leri kurduğu Helm chart kaynakları. Aynı satır install namespace'i için image-pull credential'larını da besleyebilir.
Sidebar → Registries. Org-scoped. Super-admin'in Public
karşılığı Admin → Registries'tedir (sadece lisans
MaxPublicRegistries > 0 taşıdığında görünür).
Liste görünümü
Filtre chip'leri: search, type (oci / default),
is_image_registry.
| Sütun | Anlamı |
|---|---|
| Name | Görünen etiket |
| URL | Chart endpoint (oci://... veya https://...) |
| Type | oci (OCI registry) veya default (HTTP repo) |
| Image registry | Satır image-pull credential olarak da hizmet ediyorsa rozet |
| Created | Timestamp |
| Actions | Test / Edit / Upload / Delete |
Boş durum: birincil Add registry CTA ile "No registries yet".
Add registry drawer
Alanlar:
- Name — görünen ad (örn
harbor-prod) - URL — chart endpoint:
- OCI:
oci://harbor.example.com/charts - HTTP repo:
https://charts.example.com
- OCI:
- Type —
ociveyadefault. Modern setup'lar OCI;defaultlegacy ChartMuseum-style repo'lar için - Username + password — basic auth credential. Save'de master key ile şifrelenir; bir daha görmezsiniz
- Insecure skip TLS verify — sadece self-signed CA setup'ları için
- Is image registry — aynı hostname container imajları da
barındırıyorsa açın. DT Edge Platform install zamanında
install namespace'inde
dockerconfigjsonSecret oluşturur ve default ServiceAccount'uimagePullSecretsile patch'ler - Image registry host — sadece
is_image_registryaçıkken VE image hostname chart URL host'undan farklıyken ilgili. Boş → URL'den türetilir
Image-pull Secret deterministik olarak adlandırılır
(dtedge-pull-<host>-<id8>), aynı hostname'i hedefleyen birden
fazla registry satırı çakışmaz.
Edit drawer
Add ile aynı alanlar. Type değiştirilemez (create'te sabitlenir). Password masked kalır — korumak için boş bırakın, değiştirmek için yeni değer yazın.
Edit'ler bir sonraki install'da geçerli olur. Namespace'lerinde zaten image-pull Secret olan release'ler upgrade edilene veya yeniden install edilene kadar mevcut Secret'ı kullanmaya devam eder.
Test aksiyonu
Satır aksiyonları → Test. Yapılandırılmış credential ile registry'i probe eder. Başarı ("Connected to registry") veya upstream hatası raporlar.
Sık Test sonuçları:
- 401 Unauthorized — yanlış username / password
- Connection refused — yanlış URL, registry kapalı veya egress firewall blok
- TLS error: x509: certificate signed by unknown authority
— self-signed cert +
insecure_skip_verifyaçılmamış
Upload drawer (sadece OCI)
Satır aksiyonları → Upload. Tarayıcıdan doğrudan OCI
registry'e bir chart .tgz push edin. Test için veya helm
CLI kurmak istemeyen on-prem operatörler için kullanışlı.
- Chart file — drag-drop veya tıkla-seç ile bir
.tgz - Repository path — Chart.yaml'daki
name'e default'lar; farklı artifact adı istiyorsanız override - Tag — chart
version'a default'lar;latestgibi tag'ler için override
İlerleme çubuğu çok-aşamalı transfer'i gösterir (uploading → manifest upload → signature). Cancel butonu uçuştaki transfer'i abort eder.
Upload'ı sadece OCI registry'ler destekler — HTTP repo'lar butonu yok sayar.
Delete
Satır aksiyonları → Delete. Herhangi bir marketplace paketi veya aktif release bu registry'e referans veriyorsa DT Edge Platform reddeder. Ya önce o satırları başka bir registry'e yeniden bağlayın, ya da uyarıyı onaylayarak ilerleyin (uçuştaki install'lar image-pull Secret'siz kalır).
Per-org vs Public
- Org-scoped (sık karşılaşılan) — sadece sahip org'un üyeleri registry'i install kaynağı olarak görür
- Public / global — super-admin'ler tarafından Admin →
Registries üzerinden yönetilir. Her org'a install
kaynağı olarak görünür.
MaxPublicRegistrieslisans cap'i kaç tane olabileceğini kapatır
Aynı registry'i birçok org'a ekliyorsanız, admin'inize public olarak bir kez kaydetmesini söyleyin.
Bu sayfanın YAPMADIĞI
- Chart mirror veya proxy — DT Edge Platform install
zamanında her zaman registry URL'sinden canlı çeker. Önceden
mirror için
helm pushile registry'e kendiniz push edin - Registry retention / cleanup yönetimi — bu registry'nin kendi işi (Harbor'ın retention policy'si vs.)
- Image-pull Secret'ları namespace'ler arası cache'leme — Secret'lar her install'da release namespace başına yaratılır