|Index|Premiers pas avec SUSE Private Registry|Exemple d’un graphique Registre privé de configuration HA Helm
Applies to SUSE Private Registry

B Exemple d’un graphique Registre privé de configuration HA Helm

Le fichier d’exemple des valeurs suivantes illustre les paramètres requis pour la configuration HA Registre privé minimale.

expose:
  ingress:
    hosts:
      core: core.harbor.domain 1

externalURL: https://core.harbor.domain 2

portal:
  replicas: 2 3

core:
  replicas: 2 4

jobservice:
  replicas: 2 5

registry:
  replicas: 2 6

database:
  type: external
  external: 7
    host: "192.168.0.1"
    port: "5432"
    username: "user"
    password: "password"
    coreDatabase: "registry"
    existingSecret: "" 8
    sslmode: "disable" 9

redis:
  type: external
  external: 10
    addr: "192.168.0.2:6379" 11
    sentinelMasterSet: "" 12
    coreDatabaseIndex: "0" 13
    jobserviceDatabaseIndex: "1"
    registryDatabaseIndex: "2"
    trivyAdapterIndex: "5"
    harborDatabaseIndex: "6" 14
    cacheLayerDatabaseIndex: "7"15
    username: "" 16
    password: ""
    existingSecret: "" 17

persistence:
  enabled: true 18

1

Nom d’hôte du service noyau dans la règle Ingress.

2

L’URL externe pour le service harbor-core.

3 4 5 6

Nombre de réplicas à créer. Spécifiez deux ou plusieurs.

7

Remplissez les détails de connexion à la base de données dans la section external.

8

Si vous utilisez un secret existant, la valeur doit être password.

9

Accepte l’une des valeurs suivantes:

disable

N’utilisez pas SSL.

require

Utilisez toujours SSL et ignorez la vérification.

verify-ca

Utilisez toujours SSL. Vérifiez que le certificat présenté par le serveur a été signé par une CA de confiance.

verify-full

Utilisez toujours SSL. Vérifiez que le certificat présenté par le serveur a été signé par une CA de confiance et que le nom d’hôte du serveur correspond à celui du certificat.

10

Remplissez les informations de connexion dans la section external.

11

Prend en charge redis et redis+sentinel.
L’adresse pour redis est <redis_host>:<redis_port>.
L’adresse pour redis+sentinel est <sentinel1_host>:<sentinel1_port>,<sentinel2_host>:<sentinel2_port>…​

12

Le nom de l’ensemble des Valkey instances à surveiller. Il doit être configuré pour prendre en charge redis+sentinel.

13

Doit être 0 car la bibliothèque utilisée par Harbor ne prend pas en charge les configurations.

14

Facultatif. Par défaut, il est 0 mais peut être configuré sur 6.

15

Facultatif. Par défaut, il est 0 mais peut être configuré sur 7.

16

S’il est vide, il sera authentifié avec l’utilisateur par défaut.

17

S’il est utilisé, la clé doit être <REDIS_PASSWORD>.

18

Pour stocker toutes les images, les métadonnées et les analyses, assurez-vous que les paramètres relatifs à la persistance (Paramètres de persistance) sont correctement configurés.