Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Red Hat OpenShift no Azure fornece um registro de imagem de contêiner integrado para que você possa provisionar automaticamente novos repositórios de imagem sob demanda. Ao usar este registro, você obtém um local integrado para que as compilações do aplicativo enviem as imagens geradas.
Neste artigo, você configura o registro de imagem de contêiner interno para um cluster Red Hat OpenShift no Azure 4. Você aprenderá como:
- Autorizar uma identidade a acessar o registro
- Acesse o registro interno de imagens de contêiner de dentro do cluster
- Acesse o registro integrado de imagens de contêiner de fora do cluster
Antes de começar
Este artigo pressupõe que você tenha um cluster existente (consulte Criar um cluster do Red Hat OpenShift 4 do Azure). Se você quiser configurar a integração com o Microsoft Entra, crie o cluster com o --pull-secret argumento para az aro create.
Tip
Configurar a autenticação do Microsoft Entra para o seu cluster é a maneira mais fácil de interagir com o registro interno de fora do cluster.
Depois de ter seu cluster, conecte-se ao cluster autenticando-se como o kubeadmin usuário.
Configurar a autenticação para o Registro
Para acessar o registro interno, você deve conceder permissões dentro do cluster a qualquer identidade, como um usuário de cluster, um usuário Microsoft Entra ou uma conta de serviço Red Hat OpenShift no Azure.
Como kubeadmin, execute os seguintes comandos:
# Note: replace "<user>" with the identity you need to access the registry
oc policy add-role-to-user -n openshift-image-registry registry-viewer <user>
oc policy add-role-to-user -n openshift-image-registry registry-editor <user>
Observação
Para usuários do cluster e do Microsoft Entra, esse nome é o mesmo nome que você usa para se autenticar no cluster. Para contas de serviço Red Hat OpenShift no Azure, formate o nome como system:serviceaccount:<project>:<name>.
Acessar o Registro
Depois de configurar a autenticação para o registro, você poderá interagir com ele. As seções a seguir fornecem mais detalhes.
De dentro do cluster
Suponha que você esteja executando uma plataforma de integração contínua e entrega contínua (CI/CD) como pods que enviam e obtêm imagens do registro. Se você precisar acessar o registro a partir de dentro do cluster, poderá acessá-lo por meio do serviço de IP do cluster no nome de domínio totalmente qualificado image-registry.openshift-image-registry.svc.cluster.local:5000. Todos os pods dentro do cluster podem acessar esse registro.
De fora do cluster
Suponha que você queira enviar e baixar imagens a partir do laptop de um desenvolvedor, de uma plataforma externa de CI/CD ou de um cluster diferente. Se os fluxos de trabalho exigirem que você acesse o registro interno de fora do cluster, será necessário concluir mais algumas etapas.
Como kubeadmin, execute os seguintes comandos para expor o registro integrado fora do cluster usando uma rota:
oc patch config.imageregistry.operator.openshift.io/cluster --patch='{"spec":{"defaultRoute":true}}' --type=merge
oc patch config.imageregistry.operator.openshift.io/cluster --patch='[{"op": "add", "path": "/spec/disableRedirect", "value": true}]' --type=json
Em seguida, você pode localizar o nome de domínio totalmente qualificado e roteável externamente do registro:
Como kubeadmin, execute:
oc get route -n openshift-image-registry default-route --template='{{ .spec.host }}'