A Überschreiben des SUSE Private Registry Helm Charts #
Das SUSE Private Registry (Private Registry) Helm Chart wird mit Standardwerten geliefert. Sie können die Installation des Helm Charts auf eine der folgenden Arten anpassen:
Fügen Sie spezifische Parameter zu den
--setFlags in derhelm installBefehlszeile hinzu, zum Beispiel:$ helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --set harborAdminPassword=<MY_PASSWORD> \ --set externalURL=https://<PRIVATE_REGISTRY_FQDN> \ --set expose.ingress.hosts.core=<PRIVATE_REGISTRY_FQDN>
Create a SUSE custom
suse_registry_override.yamlfile and pass it to the--fflag, for example:$ helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm \ --namespace <PRIVATE_REGISTRY_NAMESPACE> -f suse_registry_override.yaml
A1 Beispiele für SUSE Registry Helm Override-Dateien #
expose: type: ingress 1 ingress: hosts: core: <PRIVATE_REGISTRY_FQDN> 2 externalURL: https://<PRIVATE_REGISTRY_FQDN> 3 harborAdminPassword: "<MY_PASSWORD>" 4 datenbank: intern: passwort: "<MY_PASSWORD_POSTGRESQL>" redis: intern: passwort: "<MY_PASSWORD_REDIS>"
Wie SUSE Registry exponiert wird. Kann | |
Hostname für die interne Netzwerkkonfiguration des Kubernetes. | |
URL, unter der die SUSE Registry Anwendung läuft. Es wird verwendet, um Links in der Benutzeroberfläche, Weiterleitungen und auch für API-Antworten zu generieren. | |
Das Administratorkennwort für die Anwendung. |
loadBalancer #expose: type: loadBalancer 1 tls: enabled: true certSource: secret 2 secret: secretName: <SECRET_NAME> auto: commonName: <PRIVATE_REGISTRY_FQDN> 3 externalURL: https://<PRIVATE_REGISTRY_FQDN> 4 harborAdminPassword: "<MY_PASSWORD>" 5 datenbank: intern: passwort: "<MY_PASSWORD_POSTGRESQL>" redis: intern: passwort: "<MY_PASSWORD_REDIS>"
Wie SUSE Registry exponiert wird. Kann | |
Kann | |
Bei Verwendung der TLS-Verschlüsselung muss dieses Feld mit dem | |
URL, unter der die SUSE Registry Anwendung läuft. Es wird verwendet, um Links in der Benutzeroberfläche, Weiterleitungen und auch für API-Antworten zu generieren. | |
Das Administratorkennwort für die Anwendung. |
A2 Überschreiben der Helm Chart-Parameter und -Werte #
Die folgenden Tabellen listen alle Parameter mit Beschreibungen auf, die Sie verwenden können, um die Standardinstallationswerte zu überschreiben.
global.imageRegistrySetzt ein globales Override für die Container-Image-Registry, die für alle Images verwendet wird.
global.imagePullSecretsSetzt globale Pull-Secrets für den Zugriff auf die Container-Image-Registry.
harborAdminPasswordSetzt das anfängliche Passwort für den Harbor Administrator. Ändern Sie es nach der Bereitstellung im Portal. Der Standardwert ist
Harbor12345.externalURLGibt die externe URL für den
harbor-coreDienst an. Der Standardwert isthttps://core.harbor.domain.existingSecretAdminPasswordKeySetzt den Schlüsselnamen im Geheimnis, das das Passwort des Harbor Administrators enthält. Der Standardwert ist
HARBOR_ADMIN_PASSWORD.imagePullSecretsSetzt die
imagePullSecretsNamen für alle Bereitstellungen.updateStrategy.typeSetzt die Aktualisierungsstrategie für Bereitstellungen mit persistenten Volumes. Akzeptiert
RollingUpdateoderRecreate. Verwenden SieRecreate, wenn RWM für Volumes nicht unterstützt wird. Der Standardwert istRollingUpdate.logLevelSetzt das Protokollniveau für Harbor Dienste. Akzeptiert
fatal,error,warn,info,debugodertrace. Der Standardwert istdebug.enableMigratehelmHookFührt die Datenbank-Migrationsaufgabe über den Helm Hook aus. Wenn
true, trennt die Migrationsaufgabe vonharbor-core. Der Standardwert istfalse.caSecretNameGibt den geheimen Namen an, der den
ca.crt-Schlüssel enthält.
proxy.httpProxyGibt die URL des HTTP-Proxy-Servers an. Der Standardwert ist
"".proxy.httpsProxyGibt die URL des HTTPS-Proxy-Servers an. Der Standardwert ist
"".proxy.noProxyLegt URLs fest, die die Proxy-Konfiguration umgehen. Der Standardwert ist
127.0.0.1,localhost,.local,.internal.proxy.componentsLegt Komponenten fest, die die Proxy-Konfiguration verwenden. Der Standardwert ist
["core","jobservice","trivy"].
expose.typeGibt den Typ der Dienstfreigabe an:
ingress,clusterIP,nodePortoderloadBalancer. Der Standardwert istingress.expose.tls.enabledAktiviert TLS. Der Standardwert ist
true.expose.tls.certSourceLegt die Quelle des TLS-Zertifikats als
auto,secretodernonefest. Der Standardwert istauto.expose.tls.auto.commonNameLegt den allgemeinen Namen des Zertifikats fest, wenn der Typ nicht
ingressist.expose.tls.secret.secretNameGibt den Namen des Geheimnisses an, das
tls.crt(Zertifikat) undtls.key(privater Schlüssel) enthält.expose.ingress.hosts.coreLegt den Harbor-Kernel-Service-Host in der Ingress-Regel fest. Der Standardwert ist
core.harbor.domain.expose.ingress.controllerLegt den Ingress-Controller-Typ fest. Unterstützt
default,gce,alb,f5-bigipundncp. Der Standardwert istdefault.expose.ingress.kubeVersionOverrideÜberschreibt die Kubernetes-Version für Ingress-Templating.
expose.ingress.annotationsLegt die Ingress-Annotationen fest.
expose.ingress.labelsLegt die Ingress-spezifischen Labels fest. Der Standardwert ist
{}.expose.clusterIP.nameLegt den Namen des ClusterIP-Dienstes fest. Der Standardwert ist
harbor.expose.clusterIP.annotationsLegt die Annotationen des ClusterIP-Dienstes fest. Der Standardwert ist
{}.expose.clusterIP.ports.httpPortLegt den HTTP-Dienstport fest. Der Standardwert ist
80.expose.clusterIP.ports.httpsPortLegt den HTTPS-Dienstport fest. Der Standardwert ist
443.expose.clusterIP.labelsLegt ClusterIP-spezifische Labels fest. Der Standardwert ist
{}.expose.nodePort.nameLegt den NodePort-Dienstnamen fest. Der Standardwert ist
harbor.expose.nodePort.ports.http.portLegt den HTTP-Dienstport fest. Der Standardwert ist
80.expose.nodePort.ports.http.nodePortLegt den HTTP-Nodeport fest. Der Standardwert ist
30002.expose.nodePort.ports.https.portLegt den HTTPS-Dienstport fest. Der Standardwert ist
443.expose.nodePort.ports.https.nodePortLegt den HTTPS-Nodeport fest. Der Standardwert ist
30003.expose.nodePort.annotationsLegt die Annotationen von NodePort fest.
expose.nodePort.labelsLegt NodePort-spezifische Labels fest. Der Standardwert ist
{}.expose.loadBalancer.nameLegt den Dienstnamen fest. Der Standardwert ist
harbor.expose.loadBalancer.IPLegt die IP des LoadBalancers fest, wenn die IP-Zuweisung unterstützt wird. Der Standardwert ist
"".expose.loadBalancer.ports.httpPortLegt den HTTP-Dienstport fest. Der Standardwert ist
80.expose.loadBalancer.ports.httpsPortLegt den HTTPS-Dienstport fest. Der Standardwert ist
30002.expose.loadBalancer.annotationsLegt die Anmerkungen des LoadBalancers fest. Der Standardwert ist
{}.expose.loadBalancer.labelsLegt LoadBalancer-spezifische Labels fest. Der Standardwert ist
{}.expose.loadBalancer.sourceRangesSpezifiziert IP-Adressbereiche für loadBalancerSourceRanges. Der Standardwert ist
[].
persistence.enabledAktiviert oder deaktiviert die Datenpersistenz. Der Standardwert ist
true.persistence.resourcePolicykeepverhindert die Entfernung von PVCs während einer Helm Löschoperation. Ein leerer Wert löscht PVCs nach der Chart-Löschung. Der Standardwert istkeep.persistence.persistentVolumeClaim.registry.existingClaimDer vorhandene PVC, der manuell erstellt werden muss, bevor die Bindung erfolgt. Erfordert eine subPath-Spezifikation, wenn der PVC mit anderen Komponenten geteilt wird.
persistence.persistentVolumeClaim.registry.storageClassDer
storageClass, der das Volume bereitstellt.persistence.persistentVolumeClaim.registry.subPathDer Unterpfad im Volume.
persistence.persistentVolumeClaim.registry.accessModeDer Zugriffsmodus des Volumes. Der Standardwert ist
ReadWriteOnce.persistence.persistentVolumeClaim.registry.sizeDie Größe des Volumes. Der Standardwert ist
5Gi.persistence.persistentVolumeClaim.registry.annotationsDie Annotationen des Volumes.
persistence.persistentVolumeClaim.jobservice.jobLog.existingClaimDer vorhandene PVC, der manuell erstellt werden muss, bevor die Bindung erfolgt. Erfordert eine subPath-Spezifikation, wenn der PVC mit anderen Komponenten geteilt wird.
persistence.persistentVolumeClaim.jobservice.jobLog.storageClassDer
storageClass, der das Volume bereitstellt.persistence.persistentVolumeClaim.jobservice.jobLog.subPathDer Unterpfad im Volume.
persistence.persistentVolumeClaim.jobservice.jobLog.accessModeDer Zugriffsmodus des Volumes. Der Standardwert ist
ReadWriteOnce.persistence.persistentVolumeClaim.jobservice.jobLog.sizeDie Größe des Volumes. Der Standardwert ist
1Gi.persistence.persistentVolumeClaim.jobservice.jobLog.annotationsDie Annotationen des Volumes.
persistence.persistentVolumeClaim.database.existingClaimDer vorhandene PVC, der manuell erstellt werden muss, bevor die Bindung erfolgt. Erfordert eine subPath-Spezifikation, wenn der PVC mit anderen Komponenten geteilt wird.
persistence.persistentVolumeClaim.database.storageClassDer
storageClass, der das Volume bereitstellt.persistence.persistentVolumeClaim.database.subPathDer Unterpfad im Volume. Wird ignoriert, wenn eine externe Datenbank verwendet wird.
persistence.persistentVolumeClaim.database.accessModeDer Zugriffsmodus des Volumes. Wird ignoriert, wenn eine externe Datenbank verwendet wird. Der Standardwert ist
ReadWriteOnce.persistence.persistentVolumeClaim.database.sizeDie Größe des Volumes. Wird ignoriert, wenn eine externe Datenbank verwendet wird. Der Standardwert ist
1Gi.persistence.persistentVolumeClaim.database.annotationsDie Annotationen des Volumes.
persistence.persistentVolumeClaim.redis.existingClaimDer vorhandene PVC, der manuell erstellt werden muss, bevor die Bindung erfolgt. Erfordert eine subPath-Spezifikation, wenn der PVC mit anderen Komponenten geteilt wird.
persistence.persistentVolumeClaim.redis.storageClassDer
storageClass, der das Volume bereitstellt. Verwendet die Standard-StorageClass, wenn nicht angegeben.persistence.persistentVolumeClaim.redis.subPathDer Unterpfad im Volume. Wird ignoriert, wenn ein externes Valkey verwendet wird.
persistence.persistentVolumeClaim.redis.accessModeDer Zugriffsmodus des Volumes. Wird ignoriert, wenn ein externes Valkey verwendet wird. Der Standardwert ist
ReadWriteOnce.persistence.persistentVolumeClaim.redis.sizeDie Größe des Volumes. Wird ignoriert, wenn ein externes Valkey verwendet wird. Der Standardwert ist
1Gi.persistence.persistentVolumeClaim.redis.annotationsDie Annotationen des Volumes.
persistence.persistentVolumeClaim.trivy.existingClaimDer vorhandene PVC, der manuell erstellt werden muss, bevor die Bindung erfolgt. Erfordert eine subPath-Spezifikation, wenn der PVC mit anderen Komponenten geteilt wird.
persistence.persistentVolumeClaim.trivy.storageClassDer
storageClass, der das Volume bereitstellt. Verwendet die Standard-StorageClass, wenn nicht angegeben.persistence.persistentVolumeClaim.trivy.subPathDer Unterpfad im Volume.
persistence.persistentVolumeClaim.trivy.accessModeDer Zugriffsmodus des Volumes. Der Standardwert ist
ReadWriteOnce.persistence.persistentVolumeClaim.trivy.sizeDie Größe des Volumes. Der Standardwert ist
1Gi.persistence.persistentVolumeClaim.trivy.annotationsDie Annotationen des Volumes.
persistence.imageChartStorage.disableredirectSteuert das Redirect-Management von Content-Backends. Auf true setzen, um Redirects für nicht unterstützte Backends zu deaktivieren. Der Standardwert ist
false.persistence.imageChartStorage.caBundleSecretNameDer Name des Secrets, das das CA-Bundle für selbstsignierte Speicherzertifikate enthält.
persistence.imageChartStorage.typeDer Speichertyp für Bilder und Diagramme:
filesystem,azure,gcs,s3,swiftodeross. Der Standardwert istfilesystem.persistence.imageChartStorage.gcs.existingSecretDer Name des vorhandenen Secrets, das den JSON-Schlüssel des GCS-Dienstkontos enthält. Der Schlüssel muss
gcs-key.jsonsein. Der Standardwert ist"".persistence.imageChartStorage.gcs.useWorkloadIdentityAktiviert die Nutzung der Workload-Identität in einem GKE-Cluster. Der Standardwert ist
false.
nginx.image.repositoryDas Image-Repository für Die standardmäßige nginx-. Der Standardwert ist
private-registry/harbor-nginx.nginx.image.tagDer Image-Tag für Die standardmäßige nginx-.
nginx.replicasDie Anzahl der auszuführenden Replikate. Der Standardwert ist
1.nginx.revisionHistoryLimitDie maximale Anzahl alter
ReplicaSetRevisionen, die beibehalten werden sollen. Der Standardwert ist10.nginx.resourcesDie Rechenressourcen, die für den Container zugewiesen sind. Der Standardwert ist
undefined.nginx.automountServiceAccountTokenSteuert die automatische Montage des Tokens des Dienstkontos. Der Standardwert ist
false.nginx.nodeSelectorDie Knoten-Labels, die für die Pod-Zuweisung verwendet werden. Der Standardwert ist
{}.nginx.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].nginx.affinityDie Regeln für die Affinität von Knoten oder Pods. Der Standardwert ist
{}.nginx.topologySpreadConstraintsDie Regeln für die Verteilung von Pods über Ausfallbereiche wie Regionen oder Verfügbarkeitszonen. Der Standardwert ist
[].nginx.podAnnotationsDie Annotationen, die dem Die standardmäßige nginx- Pod hinzugefügt wurden. Der Standardwert ist
{}.
portal.image.repositoryRepository-Standort für das Portalbild. Der Standardwert ist
private-registry/harbor-portal.portal.image.tagTag für das Portalbild. Der Standardwert ist
3.11.portal.replicasAnzahl der zu erstellenden Replikate. Der Standardwert ist
1.portal.revisionHistoryLimitMaximale Anzahl alter
ReplicaSetRevisionen, die beibehalten werden sollen. Der Standardwert ist10.portal.resourcesRessourcen, die dem Container zugewiesen sind. Der Standardwert ist
undefined.portal.automountServiceAccountTokenSteuert die automatische Montage des Tokens des Dienstkontos. Der Standardwert ist
false.portal.nodeSelectorKnoten-Labels, die für die Pod-Zuweisung verwendet werden. Der Standardwert ist
{}.portal.tolerationsToleranzen, die für die Pod-Zuweisung verwendet werden. Der Standardwert ist
[].portal.affinityEinstellungen zur Affinität von Knoten und Pods. Der Standardwert ist
{}.portal.topologySpreadConstraintsDefiniert die Verteilung von Pods über Ausfallbereiche wie Regionen oder Verfügbarkeitszonen. Der Standardwert ist
[].portal.podAnnotationsAnnotationen, die dem Portal-Pod hinzugefügt wurden. Der Standardwert ist
{}.portal.serviceAnnotationsAnnotationen, die dem Portal-Dienst hinzugefügt wurden. Der Standardwert ist
{}.portal.priorityClassNamePrioritätsklassenname für die Pod-Ausführung.
portal.initContainersInit-Container, die vor dem Start des Controller-Containers ausgeführt werden sollen. Der Standardwert ist
[].
core.image.repositoryDas Repository für das Harbor Kernel-Image. Der Standardwert ist
private-registry/harbor-core.core.image.tagDas Tag für das Harbor Kernel-Image. Der Standardwert ist
2.11.core.replicasDie Anzahl der Replikate. Der Standardwert ist
1.core.revisionHistoryLimitDas Limit der Revisionshistorie. Der Standardwert ist
10.core.startupProbe.initialDelaySecondsDie anfängliche Verzögerung in Sekunden für die Startprobe. Der Standardwert ist
10.core.resourcesDie Ressourcen, die für den Container zugewiesen werden sollen. Der Standardwert ist
undefined.core.automountServiceAccountTokenMontiert das Token des Dienstkontos. Der Standardwert ist
false.core.nodeSelectorDie Knotenlabels für die Pod-Zuweisung. Der Standardwert ist
{}.core.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].core.affinityDie Knoten- oder Pod-Affinitäten. Der Standardwert ist
{}.core.topologySpreadConstraintsDie Einschränkungen, die definieren, wie Pods über Fehlerdomänen wie Regionen oder Verfügbarkeitszonen verteilt werden. Der Standardwert ist
[].core.podAnnotationsDie Annotationen, die zum Kernel-Pod hinzugefügt werden sollen. Der Standardwert ist
{}.core.serviceAnnotationsDie Annotationen, die zum Kernel-Dienst hinzugefügt werden sollen. Der Standardwert ist
{}.core.configureUserSettingsEin JSON-String in der Umgebungsvariable CONFIG_OVERWRITE_JSON zur Konfiguration der Benutzereinstellungen.
core.quotaUpdateProviderDer Anbieter zur Aktualisierung der Projektquoten-Nutzung, Optionen sind
redisoderdb. Der Standardwert istdb.core.secretWird verwendet, wenn der Kernelserver mit anderen Komponenten kommuniziert.
core.secretNameDer Name eines Kubernetes Geheimnisses, um Ihr eigenes TLS-Zertifikat und den privaten Schlüssel für die Token-Verschlüsselung oder -Entschlüsselung zu verwenden.
core.tokenKeyDer im PEM-Format vorliegende RSA-Private-Key, der zur Signierung von Dienst-Token verwendet wird.
core.tokenCertDas im PEM-Format vorliegende Zertifikat, das von
core.tokenKeysigniert wurde und zur Validierung von Dienst-Token verwendet wird.core.xsrfKeyDer XSRF-Schlüssel, der automatisch generiert wird, wenn er nicht angegeben ist.
core.priorityClassNameDie Prioritätsklasse, unter der der Pod ausgeführt werden soll.
core.artifactPullAsyncFlushDurationDie Zeitdauer für die asynchrone Aktualisierung der Artefakt-Pull-Zeit und der Repository-Pull-Anzahl.
core.gdpr.deleteUserAktiviert die DSGVO-konforme Benutzerlöschung. Der Standardwert ist
false.core.gdpr.auditLogsCompliantAktiviert die DSGVO-Konformität für Audit-Protokolle, indem der Benutzername in seinen CRC32-Wert geändert wird, wenn dieser Benutzer aus dem System gelöscht wurde. Der Standardwert ist
false.core.initContainersDie Init-Container, die vor dem Start des Containers des Controllers ausgeführt werden sollen. Der Standardwert ist
[].
jobservice.image.repositoryDas Repository für das Jobservice-Image. Der Standardwert ist
private-registry/harbor-jobservice.jobservice.image.tagDas Tag für das Jobservice-Image. Der Standardwert ist
2.11.jobservice.replicasDie Anzahl der Replikate. Der Standardwert ist
1.jobservice.revisionHistoryLimitDas Limit der Revisionshistorie. Der Standardwert ist
10.jobservice.maxJobWorkersDie maximale Anzahl an Jobarbeitern. Der Standardwert ist
10.jobservice.jobLoggersDie Logger für Jobs:
file,databaseoderstdout. Der Standardwert ist[file].jobservice.loggerSweeperDurationDie Dauer in Tagen, um Jobprotokolle aufzubewahren (wird ignoriert, wenn
jobLoggersaufstdoutgesetzt ist). Der Standardwert ist14.jobservice.notification.webhook_job_max_retryDie maximale Anzahl an Wiederholungen für das Senden von Webhook-Benachrichtigungen. Der Standardwert ist
3.jobservice.notification.webhook_job_http_client_timeoutDer HTTP-Client-Timeout in Sekunden für das Senden von Webhook-Benachrichtigungen. Der Standardwert ist
3.jobservice.reaper.max_update_hoursDie maximale Zeit in Stunden, um auf den Abschluss einer Aufgabe zu warten. Wenn die Aufgabe nach den angegebenen Stunden nicht abgeschlossen ist, wird sie als Fehler markiert, läuft jedoch weiter. Der Standardwert ist
24.jobservice.reaper.max_dangling_hoursDie maximale Zeit in Stunden für die Ausführung im laufenden Zustand, ohne dass eine neue Aufgabe erstellt wird. Der Standardwert ist
168.jobservice.resourcesDie [Ressourcen], die für den Container zugewiesen werden sollen. Der Standardwert ist
undefined.jobservice.automountServiceAccountTokenMontiert das Token des Dienstkontos. Der Standardwert ist
false.jobservice.nodeSelectorDie Knotenlabels für die Pod-Zuweisung. Der Standardwert ist
{}.jobservice.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].jobservice.affinityDie Knoten- oder Pod-Affinitäten. Der Standardwert ist
{}.jobservice.topologySpreadConstraintsDie Einschränkungen, die definieren, wie Pods über Fehlerdomänen wie Regionen oder Verfügbarkeitszonen verteilt werden. Der Standardwert ist
[].jobservice.podAnnotationsDie Annotationen, die dem Jobservice-Pod hinzugefügt werden sollen. Der Standardwert ist
{}.jobservice.priorityClassNameDie Prioritätsklasse, unter der der Pod ausgeführt werden soll.
jobservice.secretDas Geheimnis, das verwendet wird, wenn der Jobdienst mit anderen Komponenten kommuniziert. Wenn kein geheimer Schlüssel angegeben ist, wird Helm generiert. Muss eine Zeichenkette von 16 Zeichen sein.
jobservice.initContainersDie Init-Container, die vor dem Start des Containers des Controllers ausgeführt werden sollen. Der Standardwert ist
[].
registry.registry.image.repositoryDer Speicherort des Registrierungsimages. Der Standardwert ist
private-registry/harbor-registry.registry.registry.image.tagDas Tag für das Registrierungsimage. Der Standardwert ist
2.11.registry.registry.resourcesDie [Ressourcen], die für den Container zugewiesen werden sollen. Der Standardwert ist
undefined.registry.controller.image.repositoryDer Speicherort des Registrierungscontroller-Images. Der Standardwert ist
private-registry/harbor-registryctl.registry.controller.image.tagDas Tag für das Registrierungscontroller-Image. Der Standardwert ist
2.11.registry.controller.resourcesDie [Ressourcen], die für den Container zugewiesen werden sollen. Der Standardwert ist
undefined.registry.replicasDie Anzahl der Replikatinstanzen. Der Standardwert ist
1.registry.revisionHistoryLimitDie maximale Anzahl von Revisionen, die in der Historie beibehalten werden sollen. Der Standardwert ist
10.registry.nodeSelectorDie Knotenlabels für die Pod-Zuweisung. Der Standardwert ist
{}.registry.automountServiceAccountTokenSteuert, ob das Token des Dienstkontos gemountet werden soll. Der Standardwert ist
false.registry.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].registry.affinityDie Knoten- oder Pod-Affinitäten. Der Standardwert ist
{}.registry.topologySpreadConstraintsDie Einschränkungen, die die Verteilung von Pods über Fehlerdomänen wie Regionen oder Verfügbarkeitszonen definieren. Der Standardwert ist
[].registry.middlewareMiddleware-Unterstützung für ein CDN zwischen dem Backend-Speicher und dem Docker Pull-Empfänger.
registry.podAnnotationsDie Annotationen, die dem Registrierungs-Pod hinzugefügt werden sollen. Der Standardwert ist
{}.registry.priorityClassNameDie Prioritätsklasse für die Pod-Ausführung.
registry.secretDas Geheimnis, das den Upload-Zustand zwischen dem Client und dem Registrierungs-Speicher-Backend sichert.
registry.credentials.usernameDer Benutzername für den internen Zugriff auf das Registrierungs-Backend von Harbor Kernel. Der Standardwert ist
harbor_registry_user.registry.credentials.passwordDas Passwort für den internen Zugriff auf das Registrierungs-Backend von Harbor Kernel. Der Standardwert ist
harbor_registry_password.registry.credentials.existingSecretEin vorhandenes Geheimnis, das das Passwort für den Zugriff auf die Registrierungsinstanz im htpasswd-Authentifizierungsmodus enthält. Der Standardwert ist
"".registry.credentials.htpasswdStringDer Login und das Passwort im htpasswd-Zeichenfolgenformat. Schließt
registry.credentials.usernameundregistry.credentials.passwordaus. Der Standardwert istundefined.registry.relativeurlsGibt relative URLs in den Location-Headern zurück, wenn dies wahr ist. Erforderlich, wenn Harbor hinter einem Reverse-Proxy steht. Der Standardwert ist
false.registry.upload_purging.enabledErmöglicht das Löschen von Upload-Verzeichnissen. Der Standardwert ist
true.registry.upload_purging.ageDer Zeitraum, nach dem Dateien in Upload-Verzeichnissen entfernt werden, standardmäßig eine Woche. Der Standardwert ist
168h.registry.upload_purging.intervalDas Zeitintervall zwischen Löschvorgängen. Der Standardwert ist
24h.registry.upload_purging.dryrunAktiviert den Trockenlaufmodus für das Löschen von Uploads. Der Standardwert ist
false.registry.initContainersDie Init-Container, die vor dem Start des Containers des Controllers ausgeführt werden. Der Standardwert ist
[].
trivy.enabledAktiviert oder deaktiviert den Trivy Scanner. Der Standardwert ist
true.trivy.image.repositoryDas Repository für das Trivy Adapter-Image. Der Standardwert ist
private-registry/harbor-trivy-adapter.trivy.image.tagDas Tag für das Trivy Adapter-Image. Der Standardwert ist
2.11.trivy.resourcesDie Ressourcen, die für den Trivy Adapter-Container zugewiesen werden sollen. Der Standardwert ist
undefined.trivy.automountServiceAccountTokenOb das Token des Dienstkontos gemountet werden soll. Der Standardwert ist
false.trivy.replicasDie Anzahl der Pod-Replikate. Der Standardwert ist
1.trivy.debugModeAktiviert den Trivy Debug-Modus zur Fehlersuche. Der Standardwert ist
false.trivy.vulnTypeDurch Kommas getrennte Liste von Schwachstellentypen (
osundlibrary). Der Standardwert istos,library.trivy.severityDurch Kommas getrennte Liste von Schweregraden von Schwachstellen, die überprüft werden sollen. Der Standardwert ist
UNKNOWN,LOW,MEDIUM,HIGH,CRITICAL.trivy.ignoreUnfixedZeigt nur behobene Schwachstellen an. Der Standardwert ist
false.trivy.insecureÜberspringt die Überprüfung des Registrierungszertifikats. Der Standardwert ist
false.trivy.skipUpdateDeaktiviert die Trivy Datenbankdownloads von GitHub. Der Standardwert ist
false.trivy.skipJavaDBUpdateErfordert den manuellen Download der
trivy-java.dbDatei, wenn aktiviert. Der Standardwert istfalse.trivy.offlineScanVerhindert, dass Trivy API-Anfragen sendet, um Abhängigkeiten zu identifizieren. Der Standardwert ist
false.trivy.securityCheckDurch Kommas getrennte Liste von Sicherheitsproblemen, die erkannt werden sollen. Der Standardwert ist
vuln.trivy.timeoutDie Dauer, die auf den Abschluss des Scans gewartet werden soll. Der Standardwert ist
5m0s.trivy.gitHubTokenDas für den Datenbankdownload erforderliche GitHub-Zugriffstoken. Der Standardwert ist
undefined.trivy.priorityClassNameDie Prioritätsklasse für die Ausführung des Pods. Der Standardwert ist
undefined.trivy.topologySpreadConstraintsDefiniert die Verteilungseinschränkungen für Pods über Fehlerdomänen. Der Standardwert ist
undefined.trivy.initContainersListe der Init-Container, die vor dem Start des Hauptcontainers ausgeführt werden sollen. Der Standardwert ist
[].
database.typeDer Datenbanktyp. Auf
externalsetzen, wenn eine externe Datenbank verwendet wird. Der Standardwert istinternal.database.internal.image.repositoryDas Repository für das Datenbank-Image. Der Standardwert ist
private-registry/harbor-db.database.internal.image.tagDas Tag für das Datenbank-Image. Der Standardwert ist
2.11.database.internal.passwordDas Passwort für die interne Datenbank. Der Standardwert ist
changeit.database.internal.shmSizeLimitDas Limit für die Größe des gemeinsamen Speichers für PostgreSQL (typischerweise 50 % des Container-Speicherlimits). Der Standardwert ist
512Mi.database.internal.resourcesDie für den Datenbankcontainer zugewiesenen Ressourcen. Der Standardwert ist
undefined.database.internal.automountServiceAccountTokenSteuert, ob das Token des Dienstkontos montiert wird. Der Standardwert ist
false.database.internal.initContainer.migrator.resourcesDie für den Init-Container des Datenbankmigrators zugewiesenen Ressourcen. Der Standardwert ist
undefined.database.internal.initContainer.permissions.resourcesDie für den Init-Container der Datenbankberechtigungen zugewiesenen Ressourcen. Der Standardwert ist
undefined.database.internal.nodeSelectorDie Knotenlabels für die Pod-Zuweisung. Der Standardwert ist
{}.database.internal.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].database.internal.affinityDie Einstellungen für die Knoten- oder Pod-Affinität. Der Standardwert ist
{}.database.internal.priorityClassNameDie Prioritätsklasse für die Ausführung des Pods. Der Standardwert ist
undefined.database.internal.livenessProbe.timeoutSecondsDas Timeout in Sekunden für die Liveness-Prüfung (Bereich: 1-5s). Der Standardwert ist
1.database.internal.readinessProbe.timeoutSecondsDer Timeout in Sekunden für die Readiness-Prüfung (Bereich: 1-5s). Der Standardwert ist
1.database.internal.extrInitContainersZusätzliche Init-Container, die vor dem Start des Datenbankcontainers ausgeführt werden. Der Standardwert ist
[].database.external.hostDer Hostname der externen Datenbank. Der Standardwert ist
192.168.0.1.database.external.portDie Portnummer der externen Datenbank. Der Standardwert ist
5432.database.external.usernameDer Benutzername für die externe Datenbank. Der Standardwert ist
user.database.external.passwordDas Passwort für die externe Datenbank. Der Standardwert ist
password.database.external.coreDatabaseDer Datenbankname, der vom Kernelservice verwendet wird. Der Standardwert ist
registry.database.external.existingSecretDas vorhandene Secret, das das Datenbankpasswort enthält. Der Schlüssel muss
passwordsein. Der Standardwert ist"".database.external.sslmodeDie Verbindungsart für die externe Datenbank. Optionen:
require,verify-full,verify-ca,disable. Der Standardwert istdisable.database.maxIdleConnsDie maximale Anzahl an inaktiven Verbindungen im Pool (0 oder weniger bedeutet, dass keine inaktiven Verbindungen behalten werden). Der Standardwert ist
50.database.maxOpenConnsDie maximale Anzahl an offenen Verbindungen zur Datenbank (0 oder weniger bedeutet unbegrenzt). Der Standardwert ist
100.database.podAnnotationsDie Annotationen, die zum Datenbank-Pod hinzugefügt werden sollen. Der Standardwert ist
{}.
redis.typeDer Redis Implementierungstyp. Auf
externalsetzen für externe Redis. Der Standardwert istinternal.redis.internal.image.repositoryDas Repository für das Redis Image. Der Standardwert ist
private-registry/harbor-redis.redis.internal.image.tagDas Tag für das Redis Image. Der Standardwert ist
7.2.redis.internal.resourcesDie Ressourcen, die für den Redis Container zugewiesen sind. Der Standardwert ist
undefined.redis.internal.automountServiceAccountTokenSteuert, ob das Token des Dienstkontos montiert wird. Der Standardwert ist
false.redis.internal.nodeSelectorDie Knotenlabels für die Pod-Zuweisung. Der Standardwert ist
{}.redis.internal.tolerationsDie Toleranzen für die Pod-Zuweisung. Der Standardwert ist
[].redis.internal.affinityDie Einstellungen für die Knoten- oder Pod-Affinität. Der Standardwert ist
{}.redis.internal.priorityClassNameDie Prioritätsklasse für das Ausführen des Redis Pods. Der Standardwert ist
undefined.redis.internal.jobserviceDatabaseIndexDer Datenbankindex für den Jobservice. Der Standardwert ist
1.redis.internal.registryDatabaseIndexDer Datenbankindex für die Registry. Der Standardwert ist
2.redis.internal.trivyAdapterIndexDer Datenbankindex für den Trivy Adapter. Der Standardwert ist
5.redis.internal.harborDatabaseIndexDer Datenbankindex für die verschiedenen Harbor Geschäftslogik. Der Standardwert ist
0.redis.internal.cacheLayerDatabaseIndexDer Datenbankindex für die Cache-Schicht von Harbor. Der Standardwert ist
0.redis.internal.initContainersDie Init-Container, die vor dem Start des Redis Containers ausgeführt werden. Der Standardwert ist
[].redis.external.addrDie Adresse der externen Redis Instanz. Der Standardwert ist
192.168.0.2:6379.redis.external.sentinelMasterSetDer Name des Redis Sentinel Master Sets (sofern zutreffend). Der Standardwert ist
undefined.redis.external.coreDatabaseIndexDer Datenbankindex für den Kernel. Der Standardwert ist
0.redis.external.jobserviceDatabaseIndexDer Datenbankindex für den Jobservice. Der Standardwert ist
1.redis.external.registryDatabaseIndexDer Datenbankindex für die Registry. Der Standardwert ist
2.redis.external.trivyAdapterIndexDer Datenbankindex für den Trivy Adapter. Der Standardwert ist
5.redis.external.harborDatabaseIndexDer Datenbankindex für die verschiedenen Harbor Geschäftslogik. Der Standardwert ist
0.redis.external.cacheLayerDatabaseIndexDer Datenbankindex für die Cache-Schicht von Harbor. Der Standardwert ist
0.redis.external.usernameDer Benutzername für die externe Redis Authentifizierung. Der Standardwert ist
undefined.redis.external.passwordDas Passwort für die externe Redis Authentifizierung. Der Standardwert ist
undefined.redis.external.existingSecretDas vorhandene Geheimnis, das das Redis Passwort enthält. Der Schlüssel muss
REDIS_PASSWORDsein. Der Standardwert ist"".redis.podAnnotationsDie Annotationen, die zum Redis Pod hinzugefügt werden sollen. Der Standardwert ist
{}.
exporter.replicasDie Anzahl der zu betreibenden Replikate. Der Standardwert ist
1.exporter.revisionHistoryLimitDas Limit der Versionshistorie. Der Standardwert ist
10.exporter.podAnnotationsAnnotationen, die zum Exporter-Pod hinzugefügt werden sollen. Der Standardwert ist
{}.exporter.image.repositoryDas Repository für das Exporter-Image. Der Standardwert ist
private-registry/harbor-exporter.exporter.image.tagDas Tag für das Exporter-Image. Der Standardwert ist
2.11.exporter.nodeSelectorKnotenbeschriftungen für die Pod-Zuweisung. Der Standardwert ist
{}.exporter.tolerationsTolerations für die Pod-Zuweisung. Der Standardwert ist
[].exporter.affinityKnoten- oder Pod-Affinitäten. Der Standardwert ist
{}.exporter.topologySpreadConstraintsEinschränkungen, die festlegen, wie Pods über Ausfalldomänen wie Regionen oder Verfügbarkeitszonen verteilt werden. Der Standardwert ist
[].exporter.automountServiceAccountTokenSteuert, ob das serviceAccountToken gemountet werden soll. Der Standardwert ist
false.exporter.cacheDurationDie Cache-Dauer für Informationen, die vom Exporter gesammelt werden. Der Standardwert ist
30.exporter.cacheCleanIntervalDas Intervall zur Cache-Reinigung für Informationen, die vom Exporter gesammelt werden. Der Standardwert ist
14400.exporter.priorityClassNameDie Prioritätsklasse, unter der der Pod ausgeführt werden soll. Der Standardwert ist
undefined.
metrics.enabledAktiviert Harbor Metriken. Der Standardwert ist
false.metrics.core.pathDer URL-Pfad für Kernelmetriken. Der Standardwert ist
/metrics.metrics.core.portDer Port für Kernelmetriken. Der Standardwert ist
8001.metrics.registry.pathDer URL-Pfad für Registrierungsmetriken. Der Standardwert ist
/metrics.metrics.registry.portDer Port für Registrierungsmetriken. Der Standardwert ist
8001.metrics.exporter.pathDer URL-Pfad für Exporter-Metriken. Der Standardwert ist
/metrics.metrics.exporter.portDer Port für Exporter-Metriken. Der Standardwert ist
8001.metrics.serviceMonitor.enabledAktiviert die Erstellung eines Prometheus ServiceMonitors (benötigt Prometheus CRDs). Der Standardwert ist
false.metrics.serviceMonitor.additionalLabelsZusätzliche Labels, die auf das ServiceMonitor-Manifest angewendet werden sollen. Der Standardwert ist
"".metrics.serviceMonitor.intervalDas Abfrageintervall für Harbor Metriken. Der Standardwert ist
"".metrics.serviceMonitor.metricRelabelingsDie Relabeling-Regeln für Metriken vor der Eingabe. Der Standardwert ist
[].metrics.serviceMonitor.relabelingsDie Relabeling-Regeln für Metriken vor dem Scraping. Der Standardwert ist
[].
trace.enabledAktiviert die Trace-Funktionalität. Der Standardwert ist
false.trace.providerDer Trace-Anbieter (
jaegeroderotel). Die Jaeger-Version sollte 1.26+ sein. Der Standardwert istjaeger.trace.sample_rateDie Abtastrate für Trace-Daten.
1samplet 100 %,0.5samplet 50 %. Der Standardwert ist1.trace.namespaceDer Namespace zur Unterscheidung verschiedener Harbor-Dienste.
trace.attributesEin Schlüssel-Wert-Wörterbuch für benutzerdefinierte Attribute bei der Initialisierung des Trace-Anbieters.
trace.jaeger.endpointDer Endpunkt für Jaeger-Tracing. Der Standardwert ist
http://hostname:14268/api/traces.trace.jaeger.usernameDer Benutzername für die Jaeger-Authentifizierung.
trace.jaeger.passwordDas Passwort für die Jaeger-Authentifizierung.
trace.jaeger.agent_hostDer Agenten-Host für Jaeger.
trace.jaeger.agent_portDer Agenten-Port für Jaeger. Der Standardwert ist
6831.trace.otel.endpointDer Endpunkt für OpenTelemetry-Tracing. Der Standardwert ist
hostname:4318.trace.otel.url_pathDer Pfad für OpenTelemetry. Der Standardwert ist
/v1/traces.trace.otel.compressionAktiviert die Kompression für OpenTelemetry. Der Standardwert ist
false.trace.otel.insecureStellt eine unsichere Verbindung für OpenTelemetry her. Der Standardwert ist
true.trace.otel.timeoutDie Zeitüberschreitung in Sekunden für OpenTelemetry. Der Standardwert ist
10.
cache.enabledAktiviert die Cache-Schicht. Der Standardwert ist
false.cache.expireHoursDie Ablaufzeit in Stunden für die Cache-Schicht. Der Standardwert ist
24.