|Index|开始使用SUSE Private Registry|私有注册表 HA 设置 Helm 图表的示例
Applies to SUSE Private Registry

B 私有注册表 HA 设置 Helm 图表的示例

以下示例值文件说明了最小 私有注册表 HA 设置所需的参数。

expose:
  ingress:
    hosts:
      core: core.harbor.domain 1

externalURL: https://core.harbor.domain 2

portal:
  replicas: 2 3

core:
  replicas: 2 4

jobservice:
  replicas: 2 5

registry:
  replicas: 2 6

database:
  type: external
  external: 7
    host: "192.168.0.1"
    port: "5432"
    username: "user"
    password: "password"
    coreDatabase: "registry"
    existingSecret: "" 8
    sslmode: "disable" 9

redis:
  type: external
  external: 10
    addr: "192.168.0.2:6379" 11
    sentinelMasterSet: "" 12
    coreDatabaseIndex: "0" 13
    jobserviceDatabaseIndex: "1"
    registryDatabaseIndex: "2"
    trivyAdapterIndex: "5"
    harborDatabaseIndex: "6" 14
    cacheLayerDatabaseIndex: "7"15
    username: "" 16
    password: ""
    existingSecret: "" 17

persistence:
  enabled: true 18

1

规则中入口的内核服务主机名。

2

harbor-core 服务的外部 URL。

3 4 5 6

要创建的副本数量。请指定两个或更多。

7

external 部分填写数据库连接详细信息。

8

如果使用现有的密钥,则值必须为 password

9

接受以下值之一:

disable

不要使用 SSL。

require

始终使用 SSL 并跳过验证。

verify-ca

始终使用 SSL。验证服务器提供的证书是否由受信任的 CA 签名。

verify-full

始终使用 SSL。验证服务器提供的证书是否由受信任的 CA 签名,并且服务器主机名与证书中的名称匹配。

10

external 部分填写连接信息。

11

支持 redis 和 redis+sentinel。
redis 的地址是 <redis_host>:<redis_port>
redis+sentinel 的地址是 <sentinel1_host>:<sentinel1_port>,<sentinel2_host>:<sentinel2_port>…​

12

要监控的 Valkey 实例集的名称。必须设置以支持 redis+sentinel。

13

必须是 0,因为 Harbor 使用的库不支持配置。

14

可选。默认为`0`,但可以配置为`6`。

15

可选。默认为`0`,但可以配置为`7`。

16

如果为空,则会根据默认用户进行身份验证。

17

如果使用,密钥必须是<REDIS_PASSWORD>。

18

要存储所有图像、元数据和扫描,请确保持久性相关设置 (持久性参数)已正确配置。