Private Registry 구축 Private Registry 저장소로 Harbor를 사용, Harbor가 기존에 설치되어 있어야 함. Harbor 설치 참고 URL : https://sh-it-work.tistory.com/8 환 경 제품 Version Harbor v2.7.0 Kubernetes v1.26.3 CRI-O v1.24.4 설 정 /etc/containers/registers.conf에서 Harbor 주소 설정 # # An array of host[:port] registries to try when pulling an unqualified image, in order. unqualified-search-registries = ["docker.io", "quay.io", "harbor...
자체적으로 생성한 인증서 또는 받은 인증서에 대해 등록이 되어 있지 않으면, 신뢰할 수 없는 인증서가 됨. 이런 경우, OS에 인증서를 등록해야 한다. CentOS 인증서 등록 CentOS 6 이상부터는 아래와 같은 방법으로 인증서 파일 등록이 가능 함 1. 인증서 관련 패키지 설치 $ yum install ca-certificates $ update-ca-trust force-enable 2. 인증서 파일 복사 $ cp “인증서 파일명” /etc/pki/ca-trust/source/anchors/ 3. 인증서 업데이트 $ update-ca-trust extract Ubuntu 인증서 등록 1. /usr/share/ca-certificates 경로에 디렉터리를 생성 $ cd /usr/share/ca-ce..
개 요온 프레미스 환경에서 사용할 수 있는 서비스(LoadBalancer Type)서비스의 External IP 전파를 위해서 표준 프로토콜 ARP(IPv4), NDP(IPv6), BGP를 사용Kubernetes Daemonset으로 speaker pod를 생성하여 External IP를 전파설치 환경Ubunt22.0.04_LTS Metallb v0.13.7Kubernetes v1.26.3설 치1. Kubernetes Cluster strict ARP mode 활성화$ kubectl edit configmap -n kube-system kube-proxyipvs:excludeCIDRs: nullminSyncPeriod: 0sscheduler: ""strictARP: true2. Maifest 이용하여..
Harbor Server에 Docker Login $ docker login harbor.ssu.co.kr Username: admin Password: … Login Succeeded Harbor에 이미지 Push ##이미지 태그 달기 $ docker tag nginx harbor.ssu.co.kr/library/nginx:v1 ##이미지 확인 $ docker images | grep nginx ##private harbor에 이미지 push $ docker push harbor.ssu.co.kr/library/nginx:v1 → harbor.ssu.co.kr에서 이미지 정상 업로드 확인 Harbor에서 이미지 Pull docker pull harbor.ssu.co.kr/library/nginx:v1