Jump To Close Expand all Collapse all Table of contents 管理 Red Hat Quay 前言 1. 高级 Red Hat Quay 配置 Expand section "1. 高级 Red Hat Quay 配置" Collapse section "1. 高级 Red Hat Quay 配置" 1.1. 使用 Red Hat Quay Config Tool 修改 Red Hat Quay Expand section "1.1. 使用 Red Hat Quay Config Tool 修改 Red Hat Quay" Collapse section "1.1. 使用 Red Hat Quay Config Tool 修改 Red Hat Quay" 1.1.1. 从 Red Hat Quay Operator 运行 Config Tool 1.1.2. 从命令行运行 Config Tool 1.1.3. 使用 TLS 证书部署配置工具 1.2. 使用 API 修改 Red Hat Quay 1.3. 编辑 config.yaml 文件以修改 Red Hat Quay Expand section "1.3. 编辑 config.yaml 文件以修改 Red Hat Quay" Collapse section "1.3. 编辑 config.yaml 文件以修改 Red Hat Quay" 1.3.1. 将 name 和 company 添加到 Red Hat Quay Sign-in 1.3.2. 禁用 TLS 协议 1.3.3. 速率限制 API 调用 1.3.4. 调整数据库连接池 Expand section "1.3.4. 调整数据库连接池" Collapse section "1.3.4. 调整数据库连接池" 1.3.4.1. 数据库连接参数 1.3.4.2. 数据库 SSL 配置 Expand section "1.3.4.2. 数据库 SSL 配置" Collapse section "1.3.4.2. 数据库 SSL 配置" 1.3.4.2.1. PostgreSQL SSL 连接参数 1.3.4.2.2. MySQL SSL 连接参数 1.3.4.3. HTTP 连接计数 1.3.4.4. 动态进程计数 1.3.4.5. 环境变量 1.3.4.6. 关闭连接池 2. 使用配置 API Expand section "2. 使用配置 API" Collapse section "2. 使用配置 API" 2.1. 检索默认配置 2.2. 检索当前配置 2.3. 使用 API 验证配置 2.4. 确定必填字段 3. 获取 Red Hat Quay 发行通知 4. 使用 SSL 保护到 Red Hat Quay 的连接 Expand section "4. 使用 SSL 保护到 Red Hat Quay 的连接" Collapse section "4. 使用 SSL 保护到 Red Hat Quay 的连接" 4.1. 使用 SSL 简介 4.2. 创建证书颁发机构并签署证书 Expand section "4.2. 创建证书颁发机构并签署证书" Collapse section "4.2. 创建证书颁发机构并签署证书" 4.2.1. 创建证书颁发机构 4.2.2. 签署证书 4.3. 使用命令行配置 SSL 4.4. 使用 UI 配置 SSL 4.5. 使用命令行测试 SSL 配置 4.6. 使用浏览器测试 SSL 配置 4.7. 配置 podman 信任证书颁发机构 4.8. 将系统配置为信任证书颁发机构 5. 在 Red Hat Quay Container 中添加 TLS 证书 Expand section "5. 在 Red Hat Quay Container 中添加 TLS 证书" Collapse section "5. 在 Red Hat Quay Container 中添加 TLS 证书" 5.1. 在 Red Hat Quay 中添加 TLS 证书 5.2. 在 Kubernetes 上部署时添加证书 6. 为 Elasticsearch 配置操作日志存储 7. Clair 安全扫描 Expand section "7. Clair 安全扫描" Collapse section "7. Clair 安全扫描" 7.1. 在 Red Hat Quay OpenShift 部署上设置 Clair Expand section "7.1. 在 Red Hat Quay OpenShift 部署上设置 Clair" Collapse section "7.1. 在 Red Hat Quay OpenShift 部署上设置 Clair" 7.1.1. 部署 Via Quay Operator 7.1.2. 手动部署 Clair 7.2. 在非 OpenShift Red Hat Quay 部署上设置 Clair 7.3. 高级 Clair 配置 Expand section "7.3. 高级 Clair 配置" Collapse section "7.3. 高级 Clair 配置" 7.3.1. 非受管 Clair 配置 Expand section "7.3.1. 非受管 Clair 配置" Collapse section "7.3.1. 非受管 Clair 配置" 7.3.1.1. 取消管理 Clair 数据库 7.3.1.2. 配置自定义 Clair 数据库 7.3.2. 使用 受管 数据库运行自定义 Clair 配置 7.4. Clair CRDA 配置 Expand section "7.4. Clair CRDA 配置" Collapse section "7.4. Clair CRDA 配置" 7.4.1. 启用 Clair CRDA 7.5. 使用 Clair 7.6. 国家漏洞数据库中的 CVE 等级 7.7. 为断开连接的环境配置 Clair Expand section "7.7. 为断开连接的环境配置 Clair" Collapse section "7.7. 为断开连接的环境配置 Clair" 7.7.1. 将存储库映射到常见产品枚举(CPE)信息 7.8. Clair 更新器 URL 7.9. 其它信息 8. 使用 Container Security Operator 扫描 pod 镜像 Expand section "8. 使用 Container Security Operator 扫描 pod 镜像" Collapse section "8. 使用 Container Security Operator 扫描 pod 镜像" 8.1. 在 OpenShift Container Platform 中下载并运行 Container Security Operator 8.2. 通过 CLI 查询镜像漏洞 9. 将 Red Hat Quay 与 Quay Bridge Operator 集成 Expand section "9. 将 Red Hat Quay 与 Quay Bridge Operator 集成" Collapse section "9. 将 Red Hat Quay 与 Quay Bridge Operator 集成" 9.1. 为 Quay Bridge Operator 设置 Red Hat Quay Bridge 9.2. 在 OpenShift Container Platform 上安装 Quay Bridge Operator 9.3. 为 OAuth 令牌创建 OpenShift Container Platform secret 9.4. 创建 QuayIntegration 自定义资源 Expand section "9.4. 创建 QuayIntegration 自定义资源" Collapse section "9.4. 创建 QuayIntegration 自定义资源" 9.4.1. 可选:使用 CLI 创建 QuayIntegration 自定义资源 9.4.2. 可选:使用 Web 控制台创建 QuayIntegration 自定义资源 9.5. QuayIntegration 配置字段 10. 存储库镜像 Expand section "10. 存储库镜像" Collapse section "10. 存储库镜像" 10.1. 存储库镜像 10.2. 存储库镜像与 geo-replication 10.3. 使用存储库镜像 10.4. 镜像配置 UI 10.5. 镜像配置字段 10.6. 镜像 worker 10.7. 创建已镜像的存储库 Expand section "10.7. 创建已镜像的存储库" Collapse section "10.7. 创建已镜像的存储库" 10.7.1. 存储库镜像设置 10.7.2. 高级设置 10.7.3. 现在同步 10.8. 镜像的事件通知 10.9. 镜像标签模式 Expand section "10.9. 镜像标签模式" Collapse section "10.9. 镜像标签模式" 10.9.1. 模式语法 10.9.2. 标签模式示例 10.10. 使用已镜像的存储库 10.11. 存储库镜像建议 11. IPv6 和双栈部署 Expand section "11. IPv6 和双栈部署" Collapse section "11. IPv6 和双栈部署" 11.1. 启用 IPv6 协议系列 11.2. 启用双栈协议系列 11.3. IPv6 和 dua-stack 限制 12. Red Hat Quay 的 LDAP 身份验证设置 Expand section "12. Red Hat Quay 的 LDAP 身份验证设置" Collapse section "12. Red Hat Quay 的 LDAP 身份验证设置" 12.1. 启用 LDAP 之前的注意事项 Expand section "12.1. 启用 LDAP 之前的注意事项" Collapse section "12.1. 启用 LDAP 之前的注意事项" 12.1.1. 现有的 Quay 部署 12.1.2. 手动创建用户和 LDAP 身份验证 12.2. 设置 LDAP 配置 Expand section "12.2. 设置 LDAP 配置" Collapse section "12.2. 设置 LDAP 配置" 12.2.1. 完整 LDAP URI 12.2.2. 团队同步 12.2.3. 基本和依赖关系名称 12.2.4. 其他用户过滤器 Expand section "12.2.4. 其他用户过滤器" Collapse section "12.2.4. 其他用户过滤器" 12.2.4.1. 启用 LDAP_RESTRICTED_USER_FILTER 配置字段 12.2.5. 管理员 DN 12.2.6. UID 和 Mail 属性 12.2.7. 验证 12.3. 常见问题 12.4. 将 LDAP 用户配置为超级用户 12.5. 启用 LDAP_SUPERUSER_FILTER 配置字段 13. Red Hat Quay 中的 Prometheus 和 Grafana 指标 Expand section "13. Red Hat Quay 中的 Prometheus 和 Grafana 指标" Collapse section "13. Red Hat Quay 中的 Prometheus 和 Grafana 指标" 13.1. 公开 Prometheus 端点 Expand section "13.1. 公开 Prometheus 端点" Collapse section "13.1. 公开 Prometheus 端点" 13.1.1. 独立 Red Hat Quay 13.1.2. Red Hat Quay Operator 13.1.3. 将 Prometheus 设置为消耗指标 13.1.4. Kubernetes 下的 DNS 配置 13.1.5. 手动集群的 DNS 配置 13.2. 指标简介 Expand section "13.2. 指标简介" Collapse section "13.2. 指标简介" 13.2.1. 常规 registry 统计 13.2.2. 队列项目 13.2.3. 垃圾收集指标 Expand section "13.2.3. 垃圾收集指标" Collapse section "13.2.3. 垃圾收集指标" 13.2.3.1. 多部分上传指标 13.2.4. 镜像拉取/拉取(pull)指标 Expand section "13.2.4. 镜像拉取/拉取(pull)指标" Collapse section "13.2.4. 镜像拉取/拉取(pull)指标" 13.2.4.1. 镜像拉取总计 13.2.4.2. 拉取的镜像字节数 13.2.4.3. 镜像推送总计 13.2.4.4. 推送的镜像字节数 13.2.5. 身份验证指标 14. Red Hat Quay 配额管理和强制 Expand section "14. Red Hat Quay 配额管理和强制" Collapse section "14. Red Hat Quay 配额管理和强制" 14.1. 配额管理配置 Expand section "14.1. 配额管理配置" Collapse section "14.1. 配额管理配置" 14.1.1. 默认配额 14.2. 配额管理架构 14.3. 在 Red Hat Quay UI 中建立配额 14.4. 使用 Red Hat Quay API 建立配额 Expand section "14.4. 使用 Red Hat Quay API 建立配额" Collapse section "14.4. 使用 Red Hat Quay API 建立配额" 14.4.1. 设置配额 14.4.2. 查看配额 14.4.3. 修改配额 14.4.4. 推送镜像 Expand section "14.4.4. 推送镜像" Collapse section "14.4.4. 推送镜像" 14.4.4.1. 推送 ubuntu:18.04 14.4.4.2. 使用 API 查看配额使用量 14.4.4.3. 推送另一个镜像 14.4.5. 使用配额限制拒绝推送 Expand section "14.4.5. 使用配额限制拒绝推送" Collapse section "14.4.5. 使用配额限制拒绝推送" 14.4.5.1. 设置 reject 和 warning 限制 14.4.5.2. 查看拒绝和警告限制 14.4.5.3. 超过 reject 限值时推送镜像 14.4.5.4. 超过限制的通知 14.5. 配额管理限制 15. geo-replication Expand section "15. geo-replication" Collapse section "15. geo-replication" 15.1. 异地复制功能 15.2. 异地复制要求和限制 15.3. 使用独立 Red Hat Quay 进行异地复制 Expand section "15.3. 使用独立 Red Hat Quay 进行异地复制" Collapse section "15.3. 使用独立 Red Hat Quay 进行异地复制" 15.3.1. 启用存储复制 - 独立 Quay 15.3.2. 使用存储首选项运行 Red Hat Quay 15.4. 使用 Red Hat Quay Operator 进行异地复制 Expand section "15.4. 使用 Red Hat Quay Operator 进行异地复制" Collapse section "15.4. 使用 Red Hat Quay Operator 进行异地复制" 15.4.1. 在 Openshift 中设置异地复制 Expand section "15.4.1. 在 Openshift 中设置异地复制" Collapse section "15.4.1. 在 Openshift 中设置异地复制" 15.4.1.1. 配置 15.4.2. 跨地域复制的混合存储 16. 备份和恢复由 Red Hat Quay Operator 管理的 Red Hat Quay Operator Expand section "16. 备份和恢复由 Red Hat Quay Operator 管理的 Red Hat Quay Operator" Collapse section "16. 备份和恢复由 Red Hat Quay Operator 管理的 Red Hat Quay Operator" 16.1. 备份 Red Hat Quay Expand section "16.1. 备份 Red Hat Quay" Collapse section "16.1. 备份 Red Hat Quay" 16.1.1. Red Hat Quay 配置备份 16.1.2. 缩减 Red Hat Quay 部署 16.1.3. Red Hat Quay 管理的数据库备份 Expand section "16.1.3. Red Hat Quay 管理的数据库备份" Collapse section "16.1.3. Red Hat Quay 管理的数据库备份" 16.1.3.1. Red Hat Quay 受管对象存储备份 16.1.4. 扩展 Red Hat Quay 部署 16.2. 恢复 Red Hat Quay Expand section "16.2. 恢复 Red Hat Quay" Collapse section "16.2. 恢复 Red Hat Quay" 16.2.1. 从备份中恢复 Red Hat Quay 及其配置 16.2.2. 缩减 Red Hat Quay 部署 16.2.3. 恢复 Red Hat Quay 数据库 16.2.4. 恢复 Red Hat Quay 对象存储数据 16.2.5. 扩展 Red Hat Quay 部署 17. 将独立 Quay 部署迁移到 Red Hat Quay Operator 管理的部署 Expand section "17. 将独立 Quay 部署迁移到 Red Hat Quay Operator 管理的部署" Collapse section "17. 将独立 Quay 部署迁移到 Red Hat Quay Operator 管理的部署" 17.1. 备份 Red Hat Quay 的独立部署 17.2. 使用备份的独立内容迁移到 OpenShift Container Platform。 18. 在独立部署上备份和恢复 Red Hat Quay Expand section "18. 在独立部署上备份和恢复 Red Hat Quay" Collapse section "18. 在独立部署上备份和恢复 Red Hat Quay" 18.1. 在独立部署上备份 Red Hat Quay 18.2. 在独立部署中恢复 Red Hat Quay 19. Red Hat Quay 垃圾回收 Expand section "19. Red Hat Quay 垃圾回收" Collapse section "19. Red Hat Quay 垃圾回收" 19.1. 关于 Red Hat Quay 垃圾回收 19.2. Red Hat Quay 垃圾收集实践 Expand section "19.2. Red Hat Quay 垃圾收集实践" Collapse section "19.2. Red Hat Quay 垃圾收集实践" 19.2.1. 测量存储回收 19.3. 垃圾回收配置字段 19.4. 禁用垃圾回收 19.5. 垃圾回收和配额管理 19.6. 实践中的垃圾回收 19.7. Red Hat Quay 垃圾回收指标 20. Red Hat Quay 故障排除 21. Red Hat Quay 配置的架构 Settings Close Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: English 简体中文 日本語 Language: English 简体中文 日本語 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 10.7.2. 高级设置 在 Advanced Settings 部分中,根据需要配置 TLS 和代理: 验证 TLS: 如果需要 HTTPS,并在与目标远程 registry 通信时验证此复选框。 HTTP Proxy: 识别访问远程站点所需的 HTTP 代理服务器(如果需要)。 HTTPS 代理: 识别访问远程站点所需的 HTTPS 代理服务器(如果需要)。 No Proxy: 不需要代理的位置列表 Previous Next