第 10 章 使用 HCP 的 ROSA 的镜像配置资源
使用以下流程配置镜像 registry。
10.1. 使用 HCP 的 ROSA 的镜像控制器配置参数
Image.config.openshift.io/cluster
资源包含有关如何处理镜像的集群范围信息。资源存在,但它只读,只能通过 ROSA CLI (rosa
)等支持的工具进行更改。规范且唯一有效的名称是 集群
。它可以在 Red Hat OpenShift Service on AWS 托管 control plane 中通过 ROSA CLI (rosa
)命令进行配置。
参数,如 DisableScheduledImport
, MaxImagesBulkImportedPerRepository
, MaxScheduledImportsPerMinute
, ScheduledImageImportMinimumIntervalSeconds
, InternalRegistryHostname
不可配置。
ROSA CLI 的参数 | 描述 |
---|---|
|
允许镜像拉取(pull)和推送(push)操作的 registry。要指定所有子域,请在域名中添加星号 ( |
|
没有有效 TLS 证书或仅支持 HTTP 连接的 registry。要指定所有子域,请在域名中添加星号 ( |
|
拒绝镜像拉取(pull)和推送(push)操作的 registry。要指定所有子域,请在域名中添加星号 ( |
|
包含用于决定容器运行时在访问构建和 pod 的镜像时应如何处理个别 registry 的配置。例如,是否允许不安全的访问。它不包含内部集群 registry 的配置。限制普通用户可从中导入镜像的容器镜像 registry。格式应该是以逗号分隔的 |
| 包含 registry 主机名作为键的 JSON 文件,以及 PEM 编码证书作为值,用于每个要信任的额外 registry CA。 |
当定义 allowedRegistries
参数时,除非明确列出,否则所有 registry 都会被阻断。为防止 pod 失败,会自动将红帽 registry 列表列入白名单,因为环境中有效负载镜像需要它们。当前列表由 image-registry.openshift-image-registry.svc:5000,quay.io,registry.redhat.io
组成,在运行 rosa describe cluster
命令时也可见。