Kubit logoکوبیت

مدیریت رمز مخازن داکر

برای دریافت ایمیج از رجیستری خصوصی، کوبرنتیز به آدرس رجیستری و اطلاعات ورود نیاز دارد. این اطلاعات را در صفحه رمز مخازن داکر ثبت کنید و سطح استفاده از آن را به پروژه فعلی یا همه پروژه‌های سازمان محدود کنید.

کوبچی رمزهای فعال را با پروژه همگام می‌کند تا ورک‌لودها بتوانند ایمیج خصوصی را دریافت کنند. ذخیره ایمیج و ساخت رجیستری از این بخش انجام نمی‌شود؛ برای مدیریت ایمیج‌ها و مخزن کانتینری کوبیت، راهنمای داکر رجیستری ابرافزار را ببینید.

پیش‌نیازها

پروژه باید به یک کلاستر فعال متصل باشد. آدرس رجیستری و حساب یا توکنی را آماده کنید که مجوز دریافت ایمیج دارد. از حسابی با حداقل دسترسی لازم استفاده کنید؛ رمز حساب شخصی یا توکنی که اجازه انتشار و حذف ایمیج دارد برای این کار مناسب نیست.

مشاهده، افزودن، ویرایش و حذف رمز مخزن ممکن است به مجوزهای جداگانه نیاز داشته باشند. اگر دکمه یا عملیات مورد نظر را نمی‌بینید، از مدیر سازمان بخواهید نقش شما را بررسی کند.

دیدن رمزهای ثبت‌شده

در سایدبار اصلی کوبچی، رمز مخازن داکر را انتخاب کنید. جدول این اطلاعات را نشان می‌دهد:

  • عنوان: نامی برای تشخیص رکورد در پنل؛ این مقدار لازم نیست با نام رجیستری یکسان باشد.
  • آدرس: نشانی رجیستری خصوصی، مانند registry.example.com.
  • نام کاربری: حساب یا شناسه‌ای که برای ورود به رجیستری استفاده می‌شود.
  • وضعیت: مشخص می‌کند این رمز در پروژه فعلی فعال است یا نه.
  • سطح دسترسی: خصوصی یا سازمانی‌بودن رکورد را نشان می‌دهد.

زیر عنوان هر ردیف، منشأ آن با عبارت ساخته‌شده توسط کاربر یا ساخته‌شده توسط سیستم مشخص می‌شود. مقدار رمز عبور در جدول نمایش داده نمی‌شود.

رمز عبور در فرم ویرایش همان رکورد در دسترس است و فیلد آن امکان نمایش مقدار را دارد. این فرم را فقط در محیط امن باز کنید و دسترسی ویرایش رمز مخزن را به افرادی بدهید که باید اطلاعات ورود را ببینند.

فهرست رمز مخازن داکر و کنترل وضعیت آن‌ها در کوبچی

افزودن رمز مخزن دستی

  1. در صفحه رمز مخازن داکر، روی افزودن اطلاعات اعتبارسنجی داکر رجیستری کلیک کنید.
  2. یک عنوان قابل تشخیص وارد کنید.
  3. در آدرس، نشانی رجیستری را وارد کنید؛ برای نمونه registry.example.com.
  4. نام کاربری و رمز عبور یا توکن دریافت ایمیج را وارد کنید.
  5. سطح دسترسی خصوصی یا سازمانی را انتخاب کنید.
  6. روی ذخیره کلیک کنید.

هر چهار فیلد عنوان، آدرس، نام کاربری و رمز عبور الزامی‌اند. آدرس تکراری در همان پروژه پذیرفته نمی‌شود. اگر یک رمز سازمانی برای همان آدرس وجود داشته باشد، نمی‌توان رکورد دیگری با آن آدرس ساخت.

فرم افزودن اطلاعات ورود به رجیستری خصوصی

پس از ذخیره، رکورد تازه در فهرست ظاهر و برای پروژه فعلی فعال می‌شود. همگام‌شدن اطلاعات با کلاستر ممکن است کمی زمان ببرد.

انتخاب سطح دسترسی

رکورد خصوصی فقط در پروژه سازنده در دسترس است. رکورد سازمانی همچنان متعلق به پروژه سازنده می‌ماند، اما پروژه‌های دیگر همان سازمان نیز می‌توانند آن را برای پروژه خود فعال یا غیرفعال کنند.

فقط پروژه مالک می‌تواند اطلاعات یک رکورد سازمانی را ویرایش یا حذف کند. تبدیل رکورد خصوصی به سازمانی برگشت‌پذیر نیست. اگر این اطلاعات نباید در اختیار همه پروژه‌های سازمان قرار بگیرد، از ابتدا سطح خصوصی را انتخاب کنید.

فعال یا غیرفعال‌کردن برای پروژه

کلید ستون وضعیت استفاده از رمز را در پروژه فعلی کنترل می‌کند. خاموش‌کردن این کلید، رکورد را حذف نمی‌کند. اگر رکورد سازمانی باشد، وضعیت آن در پروژه‌های دیگر نیز تغییر نخواهد کرد.

پس از غیرفعال‌کردن، کانتینرهای در حال اجرا فوراً متوقف نمی‌شوند، اما دریافت بعدی ایمیج خصوصی ممکن است شکست بخورد. پیش از تغییر وضعیت، بررسی کنید کدام پک‌ها از همان آدرس رجیستری ایمیج دریافت می‌کنند.

ویرایش یا حذف رمز مخزن

منوی سه‌نقطه رکوردی را باز کنید که در پروژه فعلی ساخته شده است. برای تغییر عنوان، آدرس، نام کاربری، رمز عبور یا سطح دسترسی، ویرایش اطلاعات اعتبارسنجی داکر رجیستری را انتخاب کنید و فرم را ذخیره کنید.

منوی ویرایش و پاک‌کردن رمز مخزن دستی

برای حذف رکورد دستی، پاک‌کردن اطلاعات اعتبارسنجی داکر رجیستری را انتخاب و پیام تأیید را بررسی کنید. پس از حذف، دریافت ایمیج خصوصی برای پک‌های وابسته ممکن است ناموفق شود؛ ابتدا وابستگی پک‌ها و پروژه‌های سازمان را بررسی کنید.

رکوردهای متعلق به پروژه دیگر قابل ویرایش یا حذف نیستند. رکوردهای ساخته‌شده توسط سیستم نیز از منبع سرویس همگام می‌شوند و نباید از کوبچی ویرایش یا حذف شوند.

پس از تغییر اطلاعات ورود یا وضعیت رکورد، همگام‌شدن مقدار تازه با پروژه ممکن است کمی زمان ببرد. اگر بلافاصله پس از تغییر، دریافت ایمیج شکست خورد، چند لحظه صبر کنید و وضعیت ورک‌لود را دوباره بررسی کنید.

مشکلات رایج

ایمیج خصوصی دریافت نمی‌شود

در جدول بررسی کنید رمز مربوط در پروژه فعال باشد. سپس آدرس رجیستری را با بخش میزبان مسیر ایمیج مقایسه و اعتبار نام کاربری یا توکن را بررسی کنید. پیام دقیق خطا در ورک‌لودها یا رویدادهای پک دیده می‌شود. خطاهای ErrImagePull و ImagePullBackOff معمولاً اطلاعات بیشتری درباره آدرس یا احراز هویت دارند.

آدرس تکراری است

یک رکورد با همان آدرس در پروژه فعلی یا در سطح سازمان وجود دارد. رکورد موجود را در جدول جست‌وجو کنید و در صورت داشتن مالکیت، اطلاعات آن را ویرایش کنید. برای رکورد سازمانی متعلق به پروژه دیگر، فقط وضعیت استفاده در پروژه جاری را تغییر دهید.

گزینه ویرایش یا حذف غیرفعال است

رکورد در پروژه دیگری ساخته شده است یا مجوز لازم را ندارید. رکوردهای سازمانی را فقط پروژه مالک ویرایش یا حذف می‌کند. اگر رکورد توسط سیستم ساخته شده باشد، تغییر اطلاعات باید از سرویس مبدأ انجام شود.

رمز مخازن داکر | مستندات | کوبیت