7.5. 使用 UI 创建镜像机构
要在 registry 之间自动同步容器镜像,您可以使用 Red Hat Quay UI 创建镜像机构。配置此自动同步可确保您的部署始终能够访问最新的容器文件。
注意
无法在现有已包含存储库的组织上配置机构级别镜像。必须创建一个专用的机构来充当镜像目标,机构中的所有存储库都专门用于镜像配置。
先决条件
- 您有一个有足够权限的 Quay 组织。
- 您已创建了机器人帐户。
您可以访问源 Harbor 实例。
- 您有 Harbor 凭据,如用户名和密码或 API 令牌。
-
您已在
config.yaml文件中设置了FEATURE_ORG_MIRROR: true。 -
您已在
config.yaml文件中设置了FEATURE_PROXY_CACHE: true。 -
您已在
config.yaml文件中设置了FEATURE_REPO_MIRROR: true。 - 对于独立 Red Hat Quay 部署,您已创建了镜像 worker。
如果您使用 OAuth 令牌从 Quay 镜像到 Quay,您的令牌必须具有以下权限:
- 管理软件仓库
- 查看所有可见的存储库
- 对任何可访问的软件仓库的读/写
- 管理用户
流程
- 在 Red Hat Quay v2 UI 上,单击导航窗格中的 Organizations。
- 找到 Name 列下列出的您的组织,然后单击组织的名称。
-
点 Settings
Organization state。 - 点 Mirror 单选按钮将机构状态设置为 mirroring。
- 单击 Submit 按钮。完成此步骤后,您将进入 Mirroring 选项卡。
- 在 Source Registry 部分,完成以下设置:
- 对于 Source Registry Type 字段,选择 Quay 或 Harbor。
-
在 Source Registry URL 字段中,输入有效的 URL,例如
https://registry.example.com。 -
对于 Source Namespace,在源 registry 中输入命名空间或项目名称。例如,
my-project。 - 为 Repository Visibility 选择 Private 或 Public。
-
对于 Start Date,以
yyyy-mm-dd格式设置日期并设置时间。 - 设置 同步间隔。在框中设置整数,从下拉菜单中选择 秒,分钟,小时,days, 或 weeks。
- 为 Skopeo 操作设置 Skopeo Timeout 值。
- 从下拉菜单中选择 Robot User。
- 设置任何所需的过滤器 模式。
在 Credentials 部分中,执行以下操作之一:
- 如果为 Source Registry Type 指定 Harbor,请为源 registry 输入您的用户名和密码。
-
如果为 Source Registry Type 指定 Quay,您必须为 Username 字段指定
$oauthtoken,Password 字段必须指定OAUTH_TOKEN。
可选: 在高级设置中 :
- 对于 Verify TLS,请单击复选框来验证证书。
- 设置 HTTP 代理 URL。
- 设置 HTTPS 代理 URL。
- 设置 No Proxy URL。
- 配置所需的设置后,点 Enable Organization Mirror。
验证
-
在 Red Hat Quay web 控制台中,点 Organizations
机构名称 Mirroring。 - 滚动到 Status 部分,以查看状态并验证连接。