Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Red Hat OpenShift en Azure proporciona un registro de imágenes de contenedor integrado para que pueda aprovisionar automáticamente nuevos repositorios de imágenes a petición. Al usar este registro, tendrá una ubicación incorporada para que las compilaciones de su aplicación envíen las imágenes resultantes.
En este artículo, se configura el registro de imágenes de contenedores integrado para un clúster de Red Hat OpenShift en Azure 4. Aprenderá a:
- Autorizar una identidad para acceder al registro
- Acceder al registro de imágenes de contenedor integrado desde dentro del clúster
- Acceder al registro de imágenes de contenedor integrado desde fuera del clúster
Antes de empezar
En este artículo se supone que tiene un clúster existente (consulte Creación de un clúster de Red Hat OpenShift en Azure 4). Si desea configurar la integración de Microsoft Entra, asegúrese de crear el clúster con el argumento --pull-secret para az aro create.
Sugerencia
Configurar la autenticación de Microsoft Entra para el clúster es la manera más fácil de interactuar con el registro interno desde fuera del clúster.
Después de tener el clúster, conéctese al clúster mediante la autenticación como usuario kubeadmin .
Configuración de la autenticación en el registro
Para acceder al registro interno, debe conceder permisos dentro del clúster a cualquier identidad, como un usuario de clúster, un usuario de Microsoft Entra o una cuenta de servicio Red Hat OpenShift en Azure.
Como kubeadmin, ejecute los siguientes comandos:
# Note: replace "<user>" with the identity you need to access the registry
oc policy add-role-to-user -n openshift-image-registry registry-viewer <user>
oc policy add-role-to-user -n openshift-image-registry registry-editor <user>
Nota:
Para los usuarios del clúster y los usuarios de Microsoft Entra, este nombre es el mismo nombre que usa para autenticarse en el clúster. Para las cuentas de servicio de Red Hat OpenShift en Azure, dé formato al nombre como system:serviceaccount:<project>:<name>.
Acceso al registro
Después de configurar la autenticación para el registro, puede interactuar con él. Las siguientes secciones ofrecen más detalles.
Desde dentro del clúster
Supongamos que estás ejecutando una plataforma de integración continua y entrega continua (CI/CD) como pods que envían y recogen imágenes desde y hacia el registro. Si necesita acceder al registro desde dentro del clúster, puede hacerlo a través de su servicio de IP del clúster mediante el nombre de dominio completo image-registry.openshift-image-registry.svc.cluster.local:5000. Todos los pods del clúster pueden acceder a este registro.
Desde fuera del clúster
Supongamos que desea insertar y extraer imágenes del portátil de un desarrollador, una plataforma de CI/CD externa o un clúster diferente. Si los flujos de trabajo requieren que acceda al registro interno desde fuera del clúster, debe completar algunos pasos más.
Como kubeadmin, ejecute los siguientes comandos para exponer el registro integrado fuera del clúster a través de una ruta:
oc patch config.imageregistry.operator.openshift.io/cluster --patch='{"spec":{"defaultRoute":true}}' --type=merge
oc patch config.imageregistry.operator.openshift.io/cluster --patch='[{"op": "add", "path": "/spec/disableRedirect", "value": true}]' --type=json
A continuación, puedes encontrar el nombre de dominio completo (FQDN) del registro, enrutable externamente:
Como kubeadmin, ejecute:
oc get route -n openshift-image-registry default-route --template='{{ .spec.host }}'