7.4. 为 Red Hat Quay 启用机构镜像
要使用镜像的机构,您可以在 config.yaml 文件中将 FEATURE_ORG_MIRROR 设置为 true。更新配置后重启 registry。
流程
要启用机构镜像,请在
config.yaml文件中设置以下配置字段:# ... FEATURE_PROXY_CACHE: true FEATURE_REPO_MIRROR: true FEATURE_ORG_MIRROR: true ORG_MIRROR_INTERVAL: 60 ORG_MIRROR_BATCH_SIZE: 100 ORG_MIRROR_MAX_SYNC_DURATION: 3600 ORG_MIRROR_DEFAULT_SKOPEO_TIMEOUT: 600 ORG_MIRROR_DISCOVERY_TIMEOUT: 600 ORG_MIRROR_MAX_REPOS_PER_ORG: 5000 ORG_MIRROR_MAX_RETRIES: 3 SSRF_ALLOWED_HOSTS: - harbor.example.lab # ...其中:
FEATURE_PROXY_CACHE-
指定是否启用或禁用代理缓存。此字段必须设置为
true来使用机构镜像功能。 FEATURE_REPO_MIRROR-
指定是否启用或禁用存储库级别镜像。此字段必须设置为
true来使用机构镜像功能。 FEATURE_ORG_MIRROR- 指定是否启用或禁用机构级别镜像。
ORG_MIRROR_INTERVAL- 指定 worker 处理间隔(以秒为单位)。
ORG_MIRROR_BATCH_SIZE- 指定每个迭代处理的组织镜像数量。
ORG_MIRROR_MAX_SYNC_DURATION- 指定最大同步持续时间(以秒为单位)。
ORG_MIRROR_DEFAULT_SKOPEO_TIMEOUT- 指定默认的 skopeo 超时,以秒为单位。
ORG_MIRROR_DISCOVERY_TIMEOUT- 指定发现超时(以秒为单位)。
ORG_MIRROR_MAX_REPOS_PER_ORG- 指定要为每个机构发现的最大软件仓库。
ORG_MIRROR_MAX_RETRIES- 指定失败操作的最大同步重试。
SSRF_ALLOWED_HOSTS- 为 Server Side Request Forgery (SSRF)保护指定允许的主机。使用可选字段允许 registry 访问特定主机。
- 重启 Red Hat Quay registry。