3.2. Google Cloud 사용자 프로비저닝 인프라에 대한 레지스트리 구성
전용 Google Cloud 스토리지를 사용하도록 내장된 이미지 레지스트리를 구성하여 컨테이너 이미지를 내구성 있는 저장 위치에 저장합니다. 이 설정은 임시 클러스터 저장소와 별도로 레지스트리에 대한 지속적이고 확장 가능한 저장소를 제공합니다.
3.2.1. 이미지 레지스트리 Operator의 시크릿 설정 링크 복사링크가 클립보드에 복사되었습니다!
configs.imageregistry.operator.openshift.io 및 ConfigMap 리소스 외에도 openshift-image-registry 네임 스페이스 내에 있는 별도의 시크릿 리소스에 의해 설정이 Operator에게 제공됩니다.
image-registry-private-configuration-user 시크릿은 스토리지 액세스 및 관리에 필요한 인증 정보를 제공합니다. 기본 인증 정보가 검색되면 Operator가 사용하는 기본 인증 정보를 덮어씁니다.
Google Cloud Storage의 GCS의 경우 비밀에는 Google Cloud에서 제공하는 자격 증명 파일의 내용을 값으로 하는 하나의 키가 포함되어야 합니다.
-
REGISTRY_STORAGE_GCS_KEYFILE
프로세스
필수 키가 포함된 OpenShift Container Platform 시크릿을 생성합니다.
oc create secret generic image-registry-private-configuration-user --from-file=REGISTRY_STORAGE_GCS_KEYFILE=<path_to_keyfile> --namespace openshift-image-registry
$ oc create secret generic image-registry-private-configuration-user --from-file=REGISTRY_STORAGE_GCS_KEYFILE=<path_to_keyfile> --namespace openshift-image-registryCopy to Clipboard Copied! Toggle word wrap Toggle overflow
3.2.2. 사용자 프로비저닝 인프라를 사용하여 Google Cloud에 대한 레지스트리 스토리지 구성 링크 복사링크가 클립보드에 복사되었습니다!
레지스트리 운영자가 Google Cloud 버킷을 만들 수 없는 경우 저장 매체를 수동으로 설정하고 레지스트리 사용자 지정 리소스(CR)에서 설정을 구성해야 합니다.
사전 요구 사항
- 사용자가 프로비저닝하는 인프라를 갖춘 Google Cloud의 클러스터입니다.
- Google Cloud에 대한 레지스트리 저장소를 구성하려면 Registry Operator 클라우드 자격 증명을 제공해야 합니다.
Google Cloud Storage의 GCS의 경우 비밀에는 Google Cloud에서 제공하는 자격 증명 파일의 내용을 값으로 하는 하나의 키가 포함되어야 합니다.
-
REGISTRY_STORAGE_GCS_KEYFILE
-
공용 액세스 방지를 설정하여 Google Cloud Storage 버킷을 사용하는 레지스트리 이미지를 보호할 수 있습니다.
프로세스
- 1일이 지난 불완전한 다중 파트 업로드를 중단하도록 Object Lifecycle Management 정책을 설정합니다.
configs.imageregistry.operator.openshift.io/cluster에 스토리지 설정을 입력합니다.oc edit configs.imageregistry.operator.openshift.io/cluster
$ oc edit configs.imageregistry.operator.openshift.io/clusterCopy to Clipboard Copied! Toggle word wrap Toggle overflow 설정 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
3.2.3. Google Cloud GCS에 대한 이미지 레지스트리 운영자 구성 매개변수 링크 복사링크가 클립보드에 복사되었습니다!
다음 매개변수를 사용하면 Google Cloud GCS 레지스트리 저장소를 구성할 수 있습니다.
| 매개변수 | 설명 |
|---|---|
|
| 버킷은 레지스트리의 데이터를 저장할 버킷 이름입니다. 이는 선택 사항이며 지정되지 않은 경우 생성됩니다. |
|
| 리전은 버킷이 있는 GCS 위치입니다. 이는 선택 사항이며 설치된 GCS 지역에 따라 설정됩니다. |
|
| ProjectID는 이 버킷이 연결되어야 하는 Google Cloud 프로젝트의 프로젝트 ID입니다. 이는 선택 사항입니다. |
|
| KeyID는 암호화에 사용할 KMS 키 ID입니다. Google Cloud에서는 버킷이 기본적으로 암호화되므로 선택 사항입니다. 이를 통해 사용자 지정 암호화 키를 사용할 수 있습니다. |