3.2. Google Cloud 사용자 프로비저닝 인프라에 대한 레지스트리 구성


전용 Google Cloud 스토리지를 사용하도록 내장된 이미지 레지스트리를 구성하여 컨테이너 이미지를 내구성 있는 저장 위치에 저장합니다. 이 설정은 임시 클러스터 저장소와 별도로 레지스트리에 대한 지속적이고 확장 가능한 저장소를 제공합니다.

3.2.1. 이미지 레지스트리 Operator의 시크릿 설정

configs.imageregistry.operator.openshift.io 및 ConfigMap 리소스 외에도 openshift-image-registry 네임 스페이스 내에 있는 별도의 시크릿 리소스에 의해 설정이 Operator에게 제공됩니다.

image-registry-private-configuration-user 시크릿은 스토리지 액세스 및 관리에 필요한 인증 정보를 제공합니다. 기본 인증 정보가 검색되면 Operator가 사용하는 기본 인증 정보를 덮어씁니다.

Google Cloud Storage의 GCS의 경우 비밀에는 Google Cloud에서 제공하는 자격 증명 파일의 내용을 값으로 하는 하나의 키가 포함되어야 합니다.

  • REGISTRY_STORAGE_GCS_KEYFILE

프로세스

  • 필수 키가 포함된 OpenShift Container Platform 시크릿을 생성합니다.

    $ oc create secret generic image-registry-private-configuration-user --from-file=REGISTRY_STORAGE_GCS_KEYFILE=<path_to_keyfile> --namespace openshift-image-registry
    Copy to Clipboard Toggle word wrap

레지스트리 운영자가 Google Cloud 버킷을 만들 수 없는 경우 저장 매체를 수동으로 설정하고 레지스트리 사용자 지정 리소스(CR)에서 설정을 구성해야 합니다.

사전 요구 사항

  • 사용자가 프로비저닝하는 인프라를 갖춘 Google Cloud의 클러스터입니다.
  • Google Cloud에 대한 레지스트리 저장소를 구성하려면 Registry Operator 클라우드 자격 증명을 제공해야 합니다.
  • Google Cloud Storage의 GCS의 경우 비밀에는 Google Cloud에서 제공하는 자격 증명 파일의 내용을 값으로 하는 하나의 키가 포함되어야 합니다.

    • REGISTRY_STORAGE_GCS_KEYFILE
주의

공용 액세스 방지를 설정하여 Google Cloud Storage 버킷을 사용하는 레지스트리 이미지를 보호할 수 있습니다.

프로세스

  1. 1일이 지난 불완전한 다중 파트 업로드를 중단하도록 Object Lifecycle Management 정책을 설정합니다.
  2. configs.imageregistry.operator.openshift.io/cluster에 스토리지 설정을 입력합니다.

    $ oc edit configs.imageregistry.operator.openshift.io/cluster
    Copy to Clipboard Toggle word wrap

    설정 예

    apiVersion: imageregistry.operator.openshift.io/v1
    kind: Config
    metadata:
      name: cluster
    spec:
      storage:
        gcs:
          bucket: <bucket_name>
          projectID: <project_id>
          region: <region_name>
    Copy to Clipboard Toggle word wrap

3.2.3. Google Cloud GCS에 대한 이미지 레지스트리 운영자 구성 매개변수

다음 매개변수를 사용하면 Google Cloud GCS 레지스트리 저장소를 구성할 수 있습니다.

Expand
매개변수설명

bucket

버킷은 레지스트리의 데이터를 저장할 버킷 이름입니다. 이는 선택 사항이며 지정되지 않은 경우 생성됩니다.

region

리전은 버킷이 있는 GCS 위치입니다. 이는 선택 사항이며 설치된 GCS 지역에 따라 설정됩니다.

projectID

ProjectID는 이 버킷이 연결되어야 하는 Google Cloud 프로젝트의 프로젝트 ID입니다. 이는 선택 사항입니다.

keyID

KeyID는 암호화에 사용할 KMS 키 ID입니다. Google Cloud에서는 버킷이 기본적으로 암호화되므로 선택 사항입니다. 이를 통해 사용자 지정 암호화 키를 사용할 수 있습니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat