Wie Sie eine eigenen OCI Registry verwenden
Das ZETA Guard Helm Chart verweist standardmäßig auf Images bei den Upstream Registries. Für den produktiven Einsatz ist aus Gründen der Verfügbarkeit und Trafficvermeidung eine puffernde lokale Registry vom Anbieter zu nutzen.
Damit dann die Images von dort bezogen werden, muss dies über Helm Values entsprechend gesteuert werden:
- allgemeine Konfiguration
global.registry_hostName der Registry, z.B.my.registry.corp.internal:443global.imagePullSecrets(optional) Liste mit Image Pull Secrets im Syntax von Kubernetes. Erforderlich, wenn Container Images durch Authentifizierung geschützt sind.
- Authorization Server
authserver.image.repositoryName des authserver Images auf der Registryauthserver.image.tagZu verwendender Image Tagauthserver.image.digestoptionaler Image Digest – überschreibt den Tag, wenn vorhandenauthserver.imagePullPolicyist standartmäßigAlwaysauthserver.imagePullSecrets(optional) ähnlichglobal.imagePullSecrets
- PEP Http Proxy
pepproxy.image.repositoryName des authserver Images auf der Registrypepproxy.image.tagZu verwendender Image Tagpepproxy.image.digestoptionaler Image Digest – überschreibt den Tag, wenn vorhandenpepproxy.imagePullPolicyist standartmäßigAlwayspepproxy.imagePullSecrets(optional) ähnlichglobal.imagePullSecrets
- Analoges wird für die weiteren Images stückweise folgen