第 7 章 使用 Red Hat Quay 镜像镜像
要将外部 registry 中的镜像镜像(mirror)到 Red Hat Quay 集群中,并由存储库或机构名称和标签同步,您可以存储库镜像。
在启用了镜像的 Red Hat Quay 集群中,您可以执行以下操作:
- 从外部 registry 选择要镜像的存储库或机构
- 添加凭证以访问外部 registry
- 识别特定容器镜像存储库或机构名称和要同步的标签
- 设置同步存储库或机构的间隔
- 检查同步的当前状态
- 过滤已镜像的构架
要使用镜像功能,您需要执行以下操作:
- 在 Red Hat Quay 配置文件中启用镜像(mirror)
- 运行镜像 worker
- 创建已镜像的存储库
所有镜像配置都可以使用配置工具 UI 或 Red Hat Quay API 执行。
7.1. 与地理复制相比镜像 复制链接链接已复制到粘贴板!
要在多个环境中复制整个镜像存储后端数据,请配置 Red Hat Quay 异地复制。在共享中央数据库时同步不同的存储后端可确保对 registry 的一致性、高可用性访问。
Red Hat Quay geo-replication mirror 的示例是一个 Red Hat Quay registry 有两个不同的 blob 存储端点。
geo-replication 的主要用例包括:
- 加快对地理分散设置的二进制 Blob 的访问
- 确保镜像内容在区域之间是相同的
镜像将所选存储库或存储库子集从一个 registry 同步到另一个 registry。registry 有所不同,每个 registry 都有单独的数据库和单独的镜像存储。
镜像的主要用例包括:
- 在不同数据中心或区域中的独立 registry 部署,其中整个内容的某些子集应在数据中心和区域间共享
- 从外部 registry 自动同步或镜像所选(允许)上游存储库到本地 Red Hat Quay 部署
镜像和异地复制可以同时使用。
| 功能/能力 | geo-replication | Mirroring |
|---|---|---|
| 旨在做什么? | 共享的全局 registry | 不同的 registry |
| 复制或镜像尚未完成时会发生什么? | 使用远程副本(下下) | 没有提供镜像 |
| 是否可以访问这两个区域中的所有存储后端? | 是(所有 Red Hat Quay 节点) | 否(区分存储) |
| 用户能否将镜像从两个站点推送到同一存储库或组织? | 是 | 否 |
| 所有 registry 内容和配置是否适用于所有区域(共享数据库)? | 是 | 否 |
| 用户可以选择要镜像的独立命名空间或存储库吗? | 否 | 是 |
| 用户可以应用过滤器来同步规则? | 否 | 是 |
| 每个区域中允许的独立/不同的角色访问控制配置 | 否 | 是 |