4 コマンドラインを使用したインストール #
以下の手順では、SUSE Private Registry(プライベートレジストリ)をKubernetesクラスターにデプロイする方法について説明します。
4.1 SUSE カスタマセンターからKubernetesのシークレットを取得する #
SUSE レジストリからプライベートレジストリのイメージをダウンロードしてインストールするには、SUSE カスタマセンター(SCC)のミラーリング資格情報を持つKubernetesのシークレットが必要です。 SCCから資格情報を取得するには、以下の手順に従ってください:
https://scc.suse.comでSUSE カスタマセンターにアクセスし、ログインします。
左のサイドバーからアクティブなプライベートレジストリサブスクリプションを持つ組織を選択します。
上部メニューから`Proxies`を選択します。資格情報は右上隅に表示されます。
パスワードを見るには、'目’アイコンをクリックします。
取得したパスワードを含む`password.txt`ファイルを作成します。
>head -1 ./password.txt | helm registry login registry.suse.com \ --username <PRIVATE_REGISTRY_USERNAME> --password-stdinSUSE レジストリのためのネームスペースを作成します。
>kubectl create namespace <PRIVATE_REGISTRY_NAMESPACE>以下のコマンドを実行して、SCCから取得したミラーリング資格情報をKubernetesシークレットとして保存します:
>kubectl create secret docker-registry suse-registry \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --docker-server=registry.suse.com \ --docker-username=<PRIVATE_REGISTRY_USERNAME> \ --docker-password=$(head -1 ./password.txt)オプションで、TLS暗号化通信を使用するには、プライベートキーと証明書ファイルからTLSシークレットを作成します。
>kubectl create secret tls suse-registry-tls \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --cert=<CERTIFICATE>.pem \ --key=<PRIVATE_KEY>.pem
4.2 プライベートレジストリを使用してHelmをインストールして実行する #
以下の手順では、プライベートレジストリを使用してHelmをインストールする方法について説明します。 Helmチャートデプロイメントのために、`<RELEASE_NAME>`をカスタムリリース名に置き換えます。
取得したSUSE レジストリミラーリング資格情報を使用してSCCにログインします。
>head -1 ./password.txt | helm registry login registry.suse.com \ --username <SUSE_REGISTRY_USERNAME> --password-stdin最新のプライベートレジストリ Helmチャートをインストールします。
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm \ --namespace <PRIVATE_REGISTRY_NAMESPACE>プライベートレジストリ Helm チャートをインストールすると、次の出力が表示されます:
NOTES: CHART VERSION: 1.1.6 It may take several minutes for the SUSE Private Registry 1.1.2 deployment to complete. Once the deployment has finished, you will be able to open the SUSE Private Registry portal at https://core.harbor.domain To get the admin credentials, copy and run the following commands: echo Username: "admin" echo Password: $(kubectl get secret --namespace <PRIVATE_REGISTRY_NAMESPACE>-harbor-core <RELEASE_NAME> -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d)Helm バージョン 4 では、インストールするチャートを指定するためにダイジェストを使用できます:
>helm install <RELEASE_NAME> \ oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \ --namespace <PRIVATE_REGISTRY_NAMESPACE>
管理者のパスワードを取得するには、次のコマンドを実行することもできます:
>kubectl get secret \ --namespace <PRIVATE_REGISTRY_NAMESPACE> \ --harbor-core <RELEASE_NAME> \ -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d; echo'--wait=watcher' フラグを使用して kstatus ウォッチャーを利用することで、すべてのオブジェクトがインストールを完了する準備が整っていることを確認できます。 ウォッチャーを使用すると、コマンドの実行に時間がかかる場合があります。
suse_registry_override.yaml ファイルからカスタム値でデフォルトのインストールを上書きするには、Appendix A, SUSE Private Registry Helm チャートを上書きする を参照してください。
コマンドは、いくつかの関連するコンテナのデプロイを開始し、完了するまでに数分かかる場合があります。 また、プライベートレジストリ ウェブポータルへの URL と管理者の資格情報を取得するためのコマンドを含むメッセージを表示します。
4.3 プライベートレジストリのアップグレード #
Helm チャートのリリースを特定の新しいバージョンにアップグレードするには、次のコマンドを実行してください:
>helm upgrade <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm \
--version <NEW_VERSION_OF_HELM_CHART> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \ダイジェストはHelmのバージョン 4 でのみ利用可能です。
>helm update <RELEASE_NAME> \
oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
--namespace <PRIVATE_REGISTRY_NAMESPACE> \