第10章 ROSA with HCP のイメージ設定リソース


以下の手順でイメージレジストリーを設定します。

10.1. ROSA with HCP のイメージコントローラー設定パラメーター

image.config.openshift.io/cluster リソースは、イメージの処理方法に関するクラスター全体の情報を保持します。このリソースは、存在しますが読み取り専用であり、ROSA CLI (rosa) などのサポートされているツールを通じてのみ変更できます。唯一有効な正規の名前は cluster です。このリソースは、Red Hat OpenShift Service on AWS Hosted Control Plane では、ROSA CLI (rosa) コマンドを使用して設定できます。

注記

DisableScheduledImportMaxImagesBulkImportedPerRepositoryMaxScheduledImportsPerMinuteScheduledImageImportMinimumIntervalSecondsInternalRegistryHostname などのパラメーターは設定できません。

ROSA CLI のパラメーター説明

registry-config-allowed-registries

イメージのプルおよびプッシュアクションが許可されるレジストリー。すべてのサブドメインを指定するには、ドメイン名に接頭辞としてアスタリスク (*) ワイルドカード文字を追加します。例: *.example.comレジストリー内で個別のリポジトリーを指定できます。たとえば、reg1.io/myrepo/myapp:latest です。他のすべてのレジストリーはブロックされます。形式は、許可されるレジストリーのコンマ区切りリストにする必要があります。たとえば、allowed.io, allowed.io2 などです。

registry-config-insecure-registries

有効な TLS 証明書を持たないか、HTTP 接続のみをサポートするレジストリーです。すべてのサブドメインを指定するには、ドメイン名に接頭辞としてアスタリスク (*) ワイルドカード文字を追加します。例: *.example.comレジストリー内で個別のリポジトリーを指定できます。たとえば、reg1.io/myrepo/myapp:latest です。形式は、非セキュアなレジストリーのコンマ区切りリストにする必要があります。たとえば、insecure.io, insecure.io2 などです。

registry-config-blocked-registries

イメージのプルおよびプッシュアクションが拒否されるレジストリー。すべてのサブドメインを指定するには、ドメイン名に接頭辞としてアスタリスク (*) ワイルドカード文字を追加します。例: *.example.comレジストリー内で個別のリポジトリーを指定できます。たとえば、reg1.io/myrepo/myapp:latest です。他のすべてのレジストリーは許可されます。形式は、ブロックされるレジストリーのコンマ区切りリストにする必要があります。たとえば、blocked.io, blocked.io2 などです。

registry-config-allowed-registries-for-import

コンテナーランタイムがビルドおよび Pod のイメージへのアクセス時に個々のレジストリーを処理する方法を決定する設定が含まれます。たとえば、非セキュアなアクセスを許可するかどうかなどです。内部クラスターレジストリーの設定は含まれません。標準ユーザーがイメージのインポートに使用できるコンテナーイメージレジストリーを制限します。形式は、domainName:insecure のコンマ区切りリストにする必要があります。domainName は、レジストリーのドメイン名を指定します。insecure は、レジストリーがセキュアか非セキュアかを示します。

registry-config-additional-trusted-ca

信頼する追加の各レジストリー CA について、レジストリーホスト名をキーとして、PEM でエンコードされた証明書を値として含む JSON ファイル。

警告

allowedRegistries パラメーターが定義されている場合、明示的にリストされたレジストリーを除き、すべてのレジストリーがブロックされます。Pod の障害を防ぐために、環境内のペイロードイメージに必要な Red Hat レジストリーのリストが自動的にホワイトリストに登録されます。現在のリストは image-registry.openshift-image-registry.svc:5000,quay.io,registry.redhat.io で構成されています。これは rosa describe cluster コマンドを実行すると表示されます。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.