Syncing images to a local private registry#

関連するインストールフェーズ Preparing your environment

前提条件#

**`edbctl CLI tool** <https://www.enterprisedb.com/docs/edb-postgres-ai/latest/hybrid-manager/using_hybrid_manager/edbctl/>`_ がインストールおよび構成されています。

  • 有効な **EDB Repos 2.0 Token** 。

  • ターゲットローカルプライベートレジストリへの書き込みアクセス例AWS ECR、Google Artifact Registry、Harbor 。

イメージを内部的にホスティングすると、次のことが保証されます。

  • セキュリティとコンプライアンス アーティファクトのスキャンと承認を制御します。

  • 信頼性 展開は、外部のインターネット接続またはサードパーティのアップタイムに依存しません。

  • パフォーマンス イメージをプルするクラスターノードの遅延の削減。

このプロセスでは、 edbctl ツールを使用して、SHA256ダイジェストを保存しながらEDB Repos 2.0からプライベートレジストリにアーティファクトをコピーします。

HMのソフトウェアスタックはEDB Repos 2.0レジストリにプッシュされ、ローカルプライベートレジストリで使用するアーティファクトを提供します。RHOSまたはRancher RKE2オンプレミスシナリオの顧客管理の内部レジストリ、またはクラウドサービスの自己管理レジストリCSPシナリオでのHMのプロバイダーCSPレジストリ AWS Elastic Container Registry ECR、 Google Cloud Artifact Registry GAR、または Azure Container Registry ACR 。

開始する前に、コンテナイメージをホストする準備ができている安全で承認されたプライベートレジストリがあることを確認します。

レジストリのURIと、書き込みアクセスを持つユーザー名とパスワードまたはトークンが必要です。さらに、インストールするEDB Postgres AIの特定のバージョンを確認します。

これらの資格情報を使用して、同期プロセスは、必要なすべてのアーティファクトをEDB Repos 2.0からローカルのプライベートレジストリに直接コピーし、Helmチャートのインストールまたはアップグレードで利用できるようにします。

同期変数の構成#

必須情報

  • リリースバージョン インストールするハイブリッドマネージャーHMのタグ例v1.3.0 。

  • EDB Token: docker.enterprisedb.com のアクセストークン。

  • ローカルレジストリ 組織のレジストリのURIと資格情報。

  1. EDBリリースバージョンを定義する

export EDBPGAI_RELEASE=<EDB-pgai-release-version>
  1. EDB資格情報を定義しますソース

export CS_EDB_TOKEN=<your-edb-repos-token>
export EDB_SOURCE_REGISTRY=pgai-platform
  1. プライベートレジストリ資格情報の定義 デスティネーション

export LOCAL_REGISTRY_URI=<your_local_container_registry_uri>
export LOCAL_REGISTRY_USER=<your_local_registry_user>
export LOCAL_REGISTRY_PWD=<your_local_registry_password>

注釈

クラウドレジストリ AWS ECR、Google Artifact Registry、またはAzure ACRを使用している場合、ローカル環境が`aws ecr get-login-password` などを介して認証され、LOCAL_REGISTRY_PWD が有効なトークンを反映していることを確認します。

プラットフォームイメージの同期#

次のコマンドを実行して、コアプラットフォームイメージ例ポータル、ビーコン、トランスポーターなどを同期します。

edbctl image sync-to-local-registry \
    --destination-registry-uri "${LOCAL_REGISTRY_URI}" \
    --version "${EDBPGAI_RELEASE}" \
    --source-registry-username "${EDB_SOURCE_REGISTRY}" \
    --source-registry-password "${CS_EDB_TOKEN}" \
    --destination-registry-username "${LOCAL_REGISTRY_USER}" \
    --destination-registry-password "${LOCAL_REGISTRY_PWD}"

Sync Operator画像#

HM Bootstrap Operatorは別個にパッケージされています。 2番目のsyncコマンドを実行してミラーリングする必要があります。

edbctl operator sync-to-local-registry \
    --destination-registry-uri "${LOCAL_REGISTRY_URI}" \
    --version "${EDBPGAI_RELEASE}" \
    --source-registry-username "${EDB_SOURCE_REGISTRY}" \
    --source-registry-password "${CS_EDB_TOKEN}" \
    --destination-registry-username "${LOCAL_REGISTRY_USER}" \
    --destination-registry-password "${LOCAL_REGISTRY_PWD}"

構成の更新#

同期が完了したら、プライベートレジストリを使用するようにHelmチャートを構成する必要があります。

values.yaml ファイルを開き、内部URIを指すようにcontainerRegistryURL を更新します。

次のステップ#

画像が同期され、values.yaml が更新されたら、インストールを続行する準備が整います。

** Preparing your environment または Install Hybrid Manager に戻ります。**