6.4. 컨테이너 이미지 레지스트리에 대한 인증을 위한 풀 시크릿 생성
Apache Kafka용 Streams에서 제공하는 설치 YAML 파일은 Red Hat Ecosystem Catalog 에서 직접 컨테이너 이미지를 가져옵니다. Apache Kafka 배포의 Streams에 인증이 필요한 경우 시크릿에 인증 자격 증명을 구성하고 설치 YAML에 추가합니다.
인증은 일반적으로 필요하지 않지만 특정 플랫폼에서 요청할 수 있습니다.
사전 요구 사항
- Red Hat 사용자 이름과 암호 또는 Red Hat 레지스트리 서비스 계정의 로그인 정보가 필요합니다.
Red Hat 서브스크립션을 사용하여 Red Hat 고객 포털에서 레지스트리 서비스 계정을 생성할 수 있습니다.
프로세스
로그인 세부 정보와 Apache Kafka 이미지의 Streams를 가져오는 컨테이너 레지스트리가 포함된 풀 시크릿을 생성합니다.
oc create secret docker-registry <pull_secret_name> \ --docker-server=registry.redhat.io \ --docker-username=<user_name> \ --docker-password=<password> \ --docker-email=<email>사용자 이름과 암호를 추가합니다. 이메일 주소는 선택 사항입니다.
install/cluster-operator/060-Deployment-strimzi-cluster-operator.yaml배포 파일을 편집하여STRIMZI_IMAGE_PULL_SECRETS환경 변수를 사용하여 풀 시크릿을 지정합니다.apiVersion: apps/v1 kind: Deployment metadata: name: strimzi-cluster-operator spec: # ... template: spec: serviceAccountName: strimzi-cluster-operator containers: # ... env: - name: STRIMZI_IMAGE_PULL_SECRETS value: "<pull_secret_name>" # ...시크릿은 Cluster Operator가 생성한 모든 Pod에 적용됩니다.