|Index|Primeiros passos com SUSE Private Registry|Instalação usando a linha de comando
Applies to SUSE Private Registry

4 Instalação usando a linha de comando

Os seguintes procedimentos descrevem como implantar SUSE Private Registry (Registro Privado) em um cluster Kubernetes.

4.1 Obtendo segredos de Kubernetes do SUSE Atendimento ao Cliente

Para baixar e instalar as imagens de Registro Privado do SUSE Registro, você precisa de um segredo Kubernetes com as credenciais de espelhamento SUSE Atendimento ao Cliente (SCC). Para obter as credenciais de SCC, siga estes passos:

  1. Visite SUSE Atendimento ao Cliente em https://scc.suse.com e faça login.

  2. Selecione a organização com uma assinatura ativa de Registro Privado na barra lateral esquerda.

  3. Selecione Proxies no menu superior. As credenciais são exibidas no canto superior direito.

  4. Para ver a senha, clique no ícone de 'olho'.

  5. Crie um arquivo password.txt contendo a senha obtida.

    >head -1 ./password.txt | helm registry login registry.suse.com \
      --username <PRIVATE_REGISTRY_USERNAME> --password-stdin
  6. Crie um namespace para SUSE Registro.

    >kubectl create namespace <PRIVATE_REGISTRY_NAMESPACE>
  7. Armazene as credenciais de espelhamento recuperadas de SCC como segredos Kubernetes executando o seguinte comando:

    >kubectl create secret docker-registry suse-registry \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --docker-server=registry.suse.com \
      --docker-username=<PRIVATE_REGISTRY_USERNAME> \
      --docker-password=$(head -1 ./password.txt)
  8. Opcionalmente, para usar comunicação criptografada por TLS, crie um segredo TLS a partir de seus arquivos de chave privada e certificado.

    >kubectl create secret tls suse-registry-tls \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --cert=<CERTIFICATE>.pem \
      --key=<PRIVATE_KEY>.pem

4.2 Instalando e executando Registro Privado usando Helm

O seguinte procedimento descreve como instalar Registro Privado usando Helm. Substitua <RELEASE_NAME> pelo seu nome de lançamento personalizado para a implantação do gráfico Helm.

  1. Faça login em SUSE Registro usando as credenciais de espelhamento SCC obtidas.

    >head -1 ./password.txt | helm registry login registry.suse.com \
      --username <SUSE_REGISTRY_USERNAME> --password-stdin
  2. Instale a versão mais recente do gráfico Registro Privado Helm.

    >helm install <RELEASE_NAME> \
      oci://registry.suse.com/private-registry/private-registry-helm \
      --namespace <PRIVATE_REGISTRY_NAMESPACE>

    Quando você instala o gráfico Registro Privado Helm, ele exibe a seguinte saída:

    NOTES:
    CHART VERSION: 1.1.6
    It may take several minutes for the SUSE Private Registry  1.1.2 deployment to complete.
    
    Once the deployment has finished, you will be able to open the SUSE Private Registry portal at https://core.harbor.domain
    
    To get the admin credentials, copy and run the following commands:
    
    echo Username: "admin"
    echo Password: $(kubectl get secret --namespace <PRIVATE_REGISTRY_NAMESPACE>-harbor-core <RELEASE_NAME> -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d)

    Com a versão 4 do Helm, você pode usar um digest para especificar o gráfico a ser instalado:

    >helm install <RELEASE_NAME> \
      oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
      --namespace <PRIVATE_REGISTRY_NAMESPACE>
Tip
Tip
  • Para obter a senha do usuário administrador, você também pode executar o seguinte comando:

    >kubectl get secret \
      --namespace <PRIVATE_REGISTRY_NAMESPACE> \
      --harbor-core <RELEASE_NAME> \
      -o jsonpath="{.data.HARBOR_ADMIN_PASSWORD}" | base64 -d; echo
  • É possível usar o kstatus watcher com a flag '--wait=watcher' para garantir que todos os objetos estejam prontos para finalizar a instalação. Usar o watcher pode fazer com que o comando demore mais.

Para substituir a instalação padrão por valores personalizados do arquivo suse_registry_override.yaml, consulte Appendix A, Substituindo o gráfico SUSE Private Registry Helm.

O comando começa a implantar vários contêineres relacionados e pode levar vários minutos para ser concluído. Ele também imprime uma mensagem com a URL do Registro Privado portal Web e comandos para obter as credenciais do administrador.

4.3 Fazer upgrade de Registro Privado

Para fazer upgrade da versão do gráfico Helm para uma versão mais nova específica, execute o seguinte comando:

>helm upgrade <RELEASE_NAME> \
  oci://registry.suse.com/private-registry/private-registry-helm \
  --version <NEW_VERSION_OF_HELM_CHART> \
  --namespace <PRIVATE_REGISTRY_NAMESPACE> \

O digest só é possível com a versão 4 do Helm.

>helm update <RELEASE_NAME> \
  oci://registry.suse.com/private-registry/private-registry-helm@sha256:<DIAGEST_OF_CHART_TO_INSTALL> \
  --namespace <PRIVATE_REGISTRY_NAMESPACE> \