|Index|Erste Schritte mit SUSE Private Registry|Beispiel eines Private Registry HA setup Helm Diagramms
Applies to SUSE Private Registry

B Beispiel eines Private Registry HA setup Helm Diagramms

Die folgende Beispielwerte-Datei veranschaulicht die Parameter, die für das minimale Private Registry HA setup erforderlich sind.

expose:
  ingress:
    hosts:
      core: core.harbor.domain 1

externalURL: https://core.harbor.domain 2

portal:
  replicas: 2 3

core:
  replicas: 2 4

jobservice:
  replicas: 2 5

registry:
  replicas: 2 6

database:
  type: external
  external: 7
    host: "192.168.0.1"
    port: "5432"
    username: "user"
    password: "password"
    coreDatabase: "registry"
    existingSecret: "" 8
    sslmode: "disable" 9

redis:
  type: external
  external: 10
    addr: "192.168.0.2:6379" 11
    sentinelMasterSet: "" 12
    coreDatabaseIndex: "0" 13
    jobserviceDatabaseIndex: "1"
    registryDatabaseIndex: "2"
    trivyAdapterIndex: "5"
    harborDatabaseIndex: "6" 14
    cacheLayerDatabaseIndex: "7"15
    username: "" 16
    password: ""
    existingSecret: "" 17

persistence:
  enabled: true 18

1

Hostname des Kernelservice in der Ingress Regel.

2

Die externe URL für den harbor-core Dienst.

3 4 5 6

Anzahl der zu erstellenden Replikate. Geben Sie zwei oder mehr an.

7

Füllen Sie die Datenbankverbindungsdetails im external Abschnitt aus.

8

Wenn ein vorhandenes Geheimnis verwendet wird, muss der Wert password sein.

9

Akzeptiert einen der folgenden Werte:

Deaktivieren

Verwenden Sie kein SSL.

require

Verwenden Sie immer SSL und überspringen Sie die Überprüfung.

verify-ca

Verwenden Sie immer SSL. Überprüfen Sie, ob das vom Server präsentierte Zertifikat von einer vertrauenswürdigen CA signiert wurde.

verify-full

Verwenden Sie immer SSL. Überprüfen Sie, ob das vom Server präsentierte Zertifikat von einer vertrauenswürdigen CA signiert wurde und der Hostname des Servers mit dem im Zertifikat übereinstimmt.

10

Füllen Sie die Verbindungsinformationen im external Abschnitt aus.

11

Unterstützt redis und redis+sentinel.
Die Adresse für redis ist <redis_host>:<redis_port>.
Die Adresse für redis+sentinel ist <sentinel1_host>:<sentinel1_port>,<sentinel2_host>:<sentinel2_port>…​

12

Der Name der Menge von Valkey Instanzen, die überwacht werden sollen. Es muss so eingestellt werden, dass redis+sentinel unterstützt wird.

13

Muss 0 sein, da die von Harbor verwendete Bibliothek keine Konfigurationen unterstützt.

14

Optional. Standardmäßig auf 0 eingestellt, kann jedoch auf 6 konfiguriert werden.

15

Optional. Standardmäßig auf 0 eingestellt, kann jedoch auf 7 konfiguriert werden.

16

Wenn es leer ist, wird es gegen den Standardbenutzer authentifiziert.

17

Wenn verwendet, muss der Schlüssel <REDIS_PASSWORD> sein.

18

Um alle Bilder, Metadaten und Scans zu speichern, stellen Sie sicher, dass die persistenzbezogenen Einstellungen (Persistenzparameter) ordnungsgemäß konfiguriert sind.