10.9.2. 构建管理器配置字段
以下配置字段控制 Red Hat Quay 的构建管理器组件如何编配和管理容器镜像构建。这包括 Redis coordination、executor 后端(如 Kubernetes 或 EC2、构建器镜像配置和高级调度和重试策略)的设置。
必须配置这些字段,以符合您的基础架构环境和工作负载要求。
| 字段 | 类型 | 描述 |
|---|---|---|
| ALLOWED_WORKER_COUNT | 字符串 |
定义每个 Red Hat Quay pod 实例化多少个 Build Workers。通常设置为 |
| ORCHESTRATOR_PREFIX | 字符串 | 定义要添加到所有 Redis 密钥的唯一前缀。这可用于将 Orchestrator 值与其他 Redis 键隔离。 |
| REDIS_HOST | 对象 | Redis 服务的主机名。 |
| REDIS_PASSWORD | 字符串 | 要在 Redis 服务中进行身份验证的密码。 |
| REDIS_SSL | 布尔值 | 定义 Redis 连接是否使用 SSL/TLS。 |
| REDIS_SKIP_KEYSPACE_EVENT_SETUP | 布尔值 |
默认情况下,Red Hat Quay 不会在运行时设置密钥事件所需的 keyspace 事件。为此,请将 |
| EXECUTOR | 字符串 |
启动此类型的可执行文件的定义。有效值为 |
| BUILDER_NAMESPACE | 字符串 | 将在其中进行 Red Hat Quay 构建的 Kubernetes 命名空间。 |
| K8S_API_SERVER | 对象 | 构建将在其中进行的 OpenShift Container Platform 集群的 API 服务器的主机名。 |
| K8S_API_TLS_CA | 对象 |
构建集群 CA 证书的 |
| KUBERNETES_DISTRIBUTION | 字符串 |
指明正在使用的 Kubernetes 类型。有效值为 |
| CONTAINER_* | 对象 |
定义每个构建 Pod 的资源请求和限值。 |
| NODE_SELECTOR_* | 对象 |
定义应调度 |
| CONTAINER_RUNTIME | 对象 |
指定 Builder 是否应该运行 |
| SERVICE_ACCOUNT_NAME/SERVICE_ACCOUNT_TOKEN | 对象 |
定义 |
| QUAY_USERNAME/QUAY_PASSWORD | 对象 |
定义拉取在 |
| WORKER_IMAGE | 对象 | Red Hat Quay Builder 镜像的镜像引用。registry.redhat.io/quay/quay-builder |
| WORKER_TAG | 对象 | Builder 镜像标签。最新版本为 3.15。 |
| BUILDER_VM_CONTAINER_IMAGE | 对象 |
对包含运行每个 Red Hat Quay Build. ( |
| SETUP_TIME | 字符串 |
指定构建尚未通过 Build Manager 注册自己时超时的秒数。默认值为 |
| MINIMUM_RETRY_THRESHOLD | 字符串 |
此设置用于多个可执行文件。它指示在选择其他可执行文件前尝试启动构建的次数。设置为 |
| SSH_AUTHORIZED_KEYS | 对象 |
|
构建管理器配置字段
# ...
ALLOWED_WORKER_COUNT: "1"
ORCHESTRATOR_PREFIX: "quaybuild:"
REDIS_HOST: redis.example.com
REDIS_PASSWORD: examplepassword
REDIS_SSL: true
REDIS_SKIP_KEYSPACE_EVENT_SETUP: false
EXECUTOR: kubernetes
BUILDER_NAMESPACE: quay-builder
K8S_API_SERVER: https://api.openshift.example.com:6443
K8S_API_TLS_CA: /etc/ssl/certs/ca.crt
KUBERNETES_DISTRIBUTION: openshift
CONTAINER_RUNTIME: podman
CONTAINER_MEMORY_LIMITS: 2Gi
NODE_SELECTOR_ROLE: quay-build-node
SERVICE_ACCOUNT_NAME: quay-builder-sa
QUAY_USERNAME: quayuser
QUAY_PASSWORD: quaypassword
WORKER_IMAGE: quay.io/quay/quay-builder
WORKER_TAG: latest
BUILDER_VM_CONTAINER_IMAGE: quay.io/quay/vm-builder:latest
SETUP_TIME: "500"
MINIMUM_RETRY_THRESHOLD: "1"
SSH_AUTHORIZED_KEYS:
- ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAsomekey user@example.com
- ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAnotherkey user2@example.com
# ...