4 Instalación utilizando la línea de comando #
Los siguientes procedimientos describen cómo desplegar SUSE Private Registry (Registro Privado) en un clúster Kubernetes.
4.1 Obtención de secretos de Kubernetes desde el SUSE Centro de servicios al cliente #
Para descargar e instalar las imágenes de Registro Privado desde SUSE Registro, necesitas un secreto Kubernetes con las credenciales de espejo SUSE Centro de servicios al cliente (SCC). Para obtener las credenciales de SCC, sigue estos pasos:
Visita SUSE Centro de servicios al cliente en https://scc.suse.com e inicia sesión.
Selecciona la organización con una suscripción Registro Privado activa en la barra lateral izquierda.
Selecciona
Proxiesen el menú superior. Las credenciales se muestran en la esquina superior derecha.Para ver la contraseña, haz clic en el icono de 'ojo'.
Crea un archivo
password.txtque contenga la contraseña obtenida.>head -1 ./password.txt | helm registry login registry.suse.com \ --username <PRIVATE_REGISTRY_USERNAME> --password-stdinCrea un espacio de nombres para SUSE Registro.
>kubectl create namespace <PRIVATE_REGISTRY_NAMESPACE>Almacena las credenciales de espejo recuperadas de SCC como secretos Kubernetes ejecutando el siguiente comando:
>kubectl create secret docker-registry suse-registry \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --docker-server=registry.suse.com \ --docker-username=<PRIVATE_REGISTRY_USERNAME> \ --docker-password=$(head -1 ./password.txt)Opcionalmente, para utilizar comunicación cifrada TLS, crea un secreto TLS a partir de tus archivos de clave privada y certificado.
>kubectl create secret tls suse-registry-tls \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --cert=<CERTIFICATE>.pem \ --key=<PRIVATE_KEY>.pem
4.2 Instalando y ejecutando Registro Privado utilizando Helm #
El siguiente procedimiento describe cómo instalar Registro Privado utilizando Helm.
Reemplaza <RELEASE_NAME> con tu nombre de lanzamiento personalizado para la ampliación del gráfico Helm.
Inicia sesión en SUSE Registro utilizando las credenciales de espejo SCC obtenidas.
>head -1 ./password.txt | helm registry login registry.suse.com \ --username <SUSE_REGISTRY_USERNAME> --password-stdinInstala la última versión del gráfico Registro Privado Helm.
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm \ --namespace <PRIVATE_REGISTRY_NAMESPACE>Cuando instales el gráfico Registro Privado Helm, mostrará la siguiente salida:
NOTES: CHART VERSION: 1.1.6 It may take several minutes for the SUSE Private Registry 1.1.2 deployment to complete. Once the deployment has finished, you will be able to open the SUSE Private Registry portal at https://core.harbor.domain To get the admin credentials, copy and run the following commands: echo Username: "admin" echo Password: $(kubectl get secret --namespace <PRIVATE_REGISTRY_NAMESPACE>-harbor-core <RELEASE_NAME> -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d)Con la versión 4 de Helm, puedes usar un digest para especificar el gráfico a instalar:
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \ --namespace <PRIVATE_REGISTRY_NAMESPACE>
Para obtener la contraseña del usuario administrador, también puedes ejecutar el siguiente comando:
>kubectl get secret \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --harbor-core <RELEASE_NAME> \ -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d; echoEs posible usar el watcher de kstatus con la bandera '--wait=watcher' para asegurarte de que todos los objetos estén listos para finalizar la instalación. Usar el watcher puede hacer que el comando tarde más.
Para anular la instalación predeterminada con valores personalizados del archivo suse_registry_override.yaml, consulta Appendix A, Sobrescribiendo el gráfico SUSE Private Registry Helm.
El comando comienza a desplegar varios contenedores relacionados y puede tardar varios minutos en completarse. También imprime un mensaje con la URL del portal web Registro Privado y comandos para obtener las credenciales del administrador.
4.3 Actualizando Registro Privado #
Para actualizar la versión del gráfico Helm a una versión más reciente específica, ejecuta el siguiente comando:
>helm upgrade <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm \
--version <NEW_VERSION_OF_HELM_CHART> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \El digest solo es posible con la versión 4 de Helm.
>helm update <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \