4 Installation über die Kommandozeile #
Die folgenden Verfahren beschreiben, wie man SUSE Private Registry (Private Registry) auf einem Kubernetes Cluster bereitstellt.
4.1 Erhalten von Kubernetes Geheimnissen aus dem SUSE Kundenzentrum #
Um die Private Registry Images von SUSE Registry herunterzuladen und zu installieren, benötigen Sie ein Kubernetes Geheimnis mit SUSE Kundenzentrum (SCC) Spiegelungsanmeldeinformationen. Um die Anmeldeinformationen von SCC zu erhalten, befolgen Sie diese Schritte:
Besuchen Sie SUSE Kundenzentrum unter https://scc.suse.com und melden Sie sich an.
Wählen Sie die Organisation mit einem aktiven Private Registry Abonnement aus der linken Seitenleiste aus.
Wählen Sie
Proxiesim oberen Menü aus. Die Anmeldeinformationen werden in der oberen rechten Ecke angezeigt.Um das Passwort zu sehen, klicken Sie auf das 'Auge'-Symbol.
Erstellen Sie eine
password.txtDatei, die das erhaltene Passwort enthält.>head -1 ./password.txt | helm registry login registry.suse.com \ --username <PRIVATE_REGISTRY_USERNAME> --password-stdinErstellen Sie einen Namespace für SUSE Registry.
>kubectl create namespace <PRIVATE_REGISTRY_NAMESPACE>Speichern Sie die von SCC abgerufenen Spiegelungsanmeldeinformationen als Kubernetes Geheimnisse, indem Sie den folgenden Befehl ausführen:
>kubectl create secret docker-registry suse-registry \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --docker-server=registry.suse.com \ --docker-username=<PRIVATE_REGISTRY_USERNAME> \ --docker-password=$(head -1 ./password.txt)Optional: Um TLS-verschlüsselte Kommunikation zu verwenden, erstellen Sie ein TLS-Geheimnis aus Ihren privaten Schlüssel- und Zertifikatsdateien.
>kubectl create secret tls suse-registry-tls \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --cert=<CERTIFICATE>.pem \ --key=<PRIVATE_KEY>.pem
4.2 Installation und Ausführung von Private Registry mit Helm #
Das folgende Verfahren beschreibt, wie man Private Registry mit Helm installiert.
Ersetzen Sie <RELEASE_NAME> durch Ihren benutzerdefinierten Release-Namen für die Implementierung des Helm Charts.
Melden Sie sich bei SUSE Registry mit den erhaltenen SCC Spiegelungsanmeldeinformationen an.
>head -1 ./password.txt | helm registry login registry.suse.com \ --username <SUSE_REGISTRY_USERNAME> --password-stdinInstallieren Sie die neueste Version des Private Registry Helm Charts.
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm \ --namespace <PRIVATE_REGISTRY_NAMESPACE>Wenn Sie das Private Registry Helm Chart installieren, wird die folgende Ausgabe angezeigt:
NOTES: CHART VERSION: 1.1.6 It may take several minutes for the SUSE Private Registry 1.1.2 deployment to complete. Once the deployment has finished, you will be able to open the SUSE Private Registry portal at https://core.harbor.domain To get the admin credentials, copy and run the following commands: echo Username: "admin" echo Password: $(kubectl get secret --namespace <PRIVATE_REGISTRY_NAMESPACE>-harbor-core <RELEASE_NAME> -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d)Mit Helm Version 4 können Sie ein Digest verwenden, um das zu installierende Chart anzugeben:
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \ --namespace <PRIVATE_REGISTRY_NAMESPACE>
Um das Passwort für den Administratorbenutzer zu erhalten, können Sie auch den folgenden Befehl ausführen:
>kubectl get secret \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --harbor-core <RELEASE_NAME> \ -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d; echoEs ist möglich, den kstatus-Watcher mit dem Flag '--wait=watcher' zu verwenden, um sicherzustellen, dass alle Objekte bereit sind, um die Installation abzuschließen. Die Verwendung des Watchers kann dazu führen, dass der Befehl länger dauert.
Um die Standardinstallation mit benutzerdefinierten Werten aus der suse_registry_override.yaml Datei zu überschreiben, verweisen Sie auf Appendix A, Überschreiben des SUSE Private Registry Helm Charts.
Der Befehl beginnt damit, mehrere verwandte Container bereitzustellen, und dies kann mehrere Minuten dauern. Er druckt auch eine Nachricht mit der URL zum Private Registry Webportal und Befehlen, um die Administratoranmeldeinformationen zu erhalten.
4.3 Upgrade von Private Registry #
Um das Release des Helm Charts auf eine bestimmte neuere Version zu upgraden, führen Sie den folgenden Befehl aus:
>helm upgrade <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm \
--version <NEW_VERSION_OF_HELM_CHART> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \Das Digest ist nur mit Helm 4 möglich.
>helm update <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \