|Index|Premiers pas avec SUSE Private Registry|Installation à l’aide de la ligne de commande
Applies to SUSE Private Registry

4 Installation à l’aide de la ligne de commande

Les procédures suivantes décrivent comment déployer SUSE Private Registry (Registre privé) sur un cluster Kubernetes.

4.1 Obtention des secrets Kubernetes depuis le SUSE Centre Client

Pour télécharger et installer les images Registre privé depuis SUSE Registre, vous avez besoin d’un secret Kubernetes avec des identifiants de miroir SUSE Centre Client (SCC). Pour obtenir les identifiants de SCC, suivez ces étapes:

  1. Visitez SUSE Centre Client à https://scc.suse.com et connectez-vous.

  2. Sélectionnez l’organisation avec un abonnement Registre privé actif dans la barre latérale gauche.

  3. Sélectionnez Proxies dans le menu supérieur. Les identifiants sont affichés dans le coin supérieur droit.

  4. Pour voir le mot de passe, cliquez sur l’icône 'œil'.

  5. Créez un fichier password.txt contenant le mot de passe obtenu.

    >head -1 ./password.txt | helm registry login registry.suse.com \
      --username <PRIVATE_REGISTRY_USERNAME> --password-stdin
  6. Créez un espace de noms pour SUSE Registre.

    >kubectl create namespace <PRIVATE_REGISTRY_NAMESPACE>
  7. Stockez les identifiants de miroir récupérés depuis SCC en tant que secrets Kubernetes en exécutant la commande suivante:

    >kubectl create secret docker-registry suse-registry \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --docker-server=registry.suse.com \
      --docker-username=<PRIVATE_REGISTRY_USERNAME> \
      --docker-password=$(head -1 ./password.txt)
  8. Optionnellement, pour utiliser une communication chiffrée TLS, créez un secret TLS à partir de vos fichiers de clé privée et de certificat.

    >kubectl create secret tls suse-registry-tls \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --cert=<CERTIFICATE>.pem \
      --key=<PRIVATE_KEY>.pem

4.2 Installation et exécution de Registre privé à l’aide de Helm

La procédure suivante décrit comment installer Registre privé à l’aide de Helm. Remplacez <RELEASE_NAME> par votre nom de version personnalisé pour le déploiement du graphique Helm.

  1. Connectez-vous à SUSE Registre en utilisant les identifiants de miroir SCC obtenus.

    >head -1 ./password.txt | helm registry login registry.suse.com \
      --username <SUSE_REGISTRY_USERNAME> --password-stdin
  2. Installez la dernière version du graphique Registre privé Helm.

    >helm install <RELEASE_NAME> \
      oci://registry.suse.com/private-registry/private-registry-helm \
      --namespace <PRIVATE_REGISTRY_NAMESPACE>

    Lorsque vous installez le graphique Registre privé Helm, il affiche la sortie suivante:

    NOTES:
    CHART VERSION: 1.1.6
    It may take several minutes for the SUSE Private Registry  1.1.2 deployment to complete.
    
    Once the deployment has finished, you will be able to open the SUSE Private Registry portal at https://core.harbor.domain
    
    To get the admin credentials, copy and run the following commands:
    
    echo Username: "admin"
    echo Password: $(kubectl get secret --namespace <PRIVATE_REGISTRY_NAMESPACE>-harbor-core <RELEASE_NAME> -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d)

    À partir de la version 4 de Helm, vous pouvez utiliser un digest pour spécifier le graphique à installer:

    >helm install <RELEASE_NAME> \
      oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
      --namespace <PRIVATE_REGISTRY_NAMESPACE>
Tip
Tip
  • Pour obtenir le mot de passe de l’utilisateur administrateur, vous pouvez également exécuter la commande suivante:

    >kubectl get secret \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --harbor-core <RELEASE_NAME> \
      -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d; echo
  • Il est possible d’utiliser le watcher kstatus avec l’option '--wait=watcher' pour s’assurer que tous les objets sont prêts à terminer l’installation. L’utilisation du watcher peut prolonger la durée de la commande.

Pour remplacer l’installation par défaut par des valeurs personnalisées du fichier suse_registry_override.yaml, référez-vous à Appendix A, Surcharge du graphique SUSE Private Registry Helm.

La commande commence à déployer plusieurs conteneurs liés et peut prendre plusieurs minutes pour se terminer. Elle imprime également un message avec l’URL du portail Web Registre privé et des commandes pour obtenir les identifiants de l’administrateur.

4.3 Mise à niveau de Registre privé

Pour mettre à niveau la version du graphique Helm vers une version plus récente spécifique, exécutez la commande suivante:

>helm upgrade <RELEASE_NAME> \
  oci://registry.suse.com/private-registry/private-registry-helm \
  --version <NEW_VERSION_OF_HELM_CHART> \
  --namespace <PRIVATE_REGISTRY_NAMESPACE> \

Le digest n’est possible qu’avec Helm la version 4 de.

>helm update <RELEASE_NAME> \
  oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
  --namespace <PRIVATE_REGISTRY_NAMESPACE> \