Syncing images to a local private registry#
関連するインストールフェーズ Preparing your environment
前提条件#
**`edbctl CLI tool** <https://www.enterprisedb.com/docs/edb-postgres-ai/latest/hybrid-manager/using_hybrid_manager/edbctl/>`_ がインストールおよび構成されています。
有効な **EDB Repos 2.0 Token** 。
ターゲットローカルプライベートレジストリへの書き込みアクセス例AWS ECR、Google Artifact Registry、Harbor 。
イメージを内部的にホスティングすると、次のことが保証されます。
セキュリティとコンプライアンス アーティファクトのスキャンと承認を制御します。
信頼性 展開は、外部のインターネット接続またはサードパーティのアップタイムに依存しません。
パフォーマンス イメージをプルするクラスターノードの遅延の削減。
このプロセスでは、 edbctl
ツールを使用して、SHA256ダイジェストを保存しながらEDB Repos
2.0からプライベートレジストリにアーティファクトをコピーします。
HMのソフトウェアスタックはEDB Repos 2.0レジストリにプッシュされ、ローカルプライベートレジストリで使用するアーティファクトを提供します。RHOSまたはRancher RKE2オンプレミスシナリオの顧客管理の内部レジストリ、またはクラウドサービスの自己管理レジストリCSPシナリオでのHMのプロバイダーCSPレジストリ AWS Elastic Container Registry ECR、 Google Cloud Artifact Registry GAR、または Azure Container Registry ACR 。
開始する前に、コンテナイメージをホストする準備ができている安全で承認されたプライベートレジストリがあることを確認します。
レジストリのURIと、書き込みアクセスを持つユーザー名とパスワードまたはトークンが必要です。さらに、インストールするEDB Postgres AIの特定のバージョンを確認します。
これらの資格情報を使用して、同期プロセスは、必要なすべてのアーティファクトをEDB Repos 2.0からローカルのプライベートレジストリに直接コピーし、Helmチャートのインストールまたはアップグレードで利用できるようにします。
同期変数の構成#
必須情報
リリースバージョン インストールするハイブリッドマネージャーHMのタグ例
v1.3.0。EDB Token:
docker.enterprisedb.comのアクセストークン。ローカルレジストリ 組織のレジストリのURIと資格情報。
EDBリリースバージョンを定義する
export EDBPGAI_RELEASE=<EDB-pgai-release-version>
EDB資格情報を定義しますソース
export CS_EDB_TOKEN=<your-edb-repos-token>
export EDB_SOURCE_REGISTRY=pgai-platform
プライベートレジストリ資格情報の定義 デスティネーション
export LOCAL_REGISTRY_URI=<your_local_container_registry_uri>
export LOCAL_REGISTRY_USER=<your_local_registry_user>
export LOCAL_REGISTRY_PWD=<your_local_registry_password>
注釈
クラウドレジストリ AWS ECR、Google Artifact Registry、またはAzure ACRを使用している場合、ローカル環境が`aws ecr get-login-password` などを介して認証され、LOCAL_REGISTRY_PWD が有効なトークンを反映していることを確認します。
プラットフォームイメージの同期#
次のコマンドを実行して、コアプラットフォームイメージ例ポータル、ビーコン、トランスポーターなどを同期します。
edbctl image sync-to-local-registry \
--destination-registry-uri "${LOCAL_REGISTRY_URI}" \
--version "${EDBPGAI_RELEASE}" \
--source-registry-username "${EDB_SOURCE_REGISTRY}" \
--source-registry-password "${CS_EDB_TOKEN}" \
--destination-registry-username "${LOCAL_REGISTRY_USER}" \
--destination-registry-password "${LOCAL_REGISTRY_PWD}"
Sync Operator画像#
HM Bootstrap Operatorは別個にパッケージされています。 2番目のsyncコマンドを実行してミラーリングする必要があります。
edbctl operator sync-to-local-registry \
--destination-registry-uri "${LOCAL_REGISTRY_URI}" \
--version "${EDBPGAI_RELEASE}" \
--source-registry-username "${EDB_SOURCE_REGISTRY}" \
--source-registry-password "${CS_EDB_TOKEN}" \
--destination-registry-username "${LOCAL_REGISTRY_USER}" \
--destination-registry-password "${LOCAL_REGISTRY_PWD}"
構成の更新#
同期が完了したら、プライベートレジストリを使用するようにHelmチャートを構成する必要があります。
values.yaml
ファイルを開き、内部URIを指すようにcontainerRegistryURL
を更新します。
次のステップ#
画像が同期され、values.yaml
が更新されたら、インストールを続行する準備が整います。
** Preparing your environment または Install Hybrid Manager に戻ります。**