ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บน Platform

RUK-COM PAAS / CONTAINERS

ใช้งาน Private Registry บน PaaS

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู Parameter และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

Image 38: Docker container pivate registry

โซลูชันนักเทียบท่าได้รับการออกแบบมาเพื่อการกระจาย Application ที่สะดวกสบายโดยใช้ Template ที่รวดเร็วและมีน้ำหนักเบาซึ่งช่วยให้ดำเนินโครงการของคุณได้เกือบทุกที่ดังนั้นจึงเป็นเทคโนโลยีที่สมบูรณ์แบบสำหรับนักพัฒนาและผู้ดูแลระบบที่ต้องการเร่งความเร็ว Workflow การจัดส่ง Application และหลีกเลี่ยงปัญหาการปรับเปลี่ยนอย่างต่อเนื่อง

เพื่อที่จะจัดการ Docker Image ของคุณเองจำเป็นต้องมี Registry ที่เหมาะสมโซลูชัน Dockerized ส่วนใหญ่จะถูกจัดเก็บไว้ใน Public Registry เพื่อให้ใครๆก็สามารถใช้งานได้อย่างไรก็ตามบางครั้งมีความจำเป็นต้องซ่อนเนื้อหาที่เก็บของคุณจากส่วนอื่นๆของโลกเช่นในกรณีที่มีรหัสที่เป็นกรรมสิทธิ์หรือข้อมูลที่เป็นความลับเพื่อจุดประสงค์นี้คุณสามารถสร้าง Registry ส่วนตัวที่แยกออกมาได้

ดังนั้นเรามาดูวิธีรับมันที่ Platform ภายในไม่กี่นาทีโดยทำตามขั้นตอนถัดไป:

จากนั้นคุณจะสามารถ Deploy ภาพที่เพิ่มจากของคุณได้อย่างง่ายดายRegistry ส่วนตัวไปที่ Platform

DeployRegistry ส่วนตัว

Template พื้นฐานสำหรับการลงทะเบียนส่วนตัวสามารถพบได้ใน Image โอเพ่นซอร์สอื่นๆที่ Docker Hub ดังนั้นคุณจึงสามารถ Host มันภายในการติดตั้ง PaaS ที่ต้องการได้อย่างสะดวกสบายโดยการสร้าง Container แบบกำหนดเองที่เหมาะสม:

  1. เข้าสู่ระบบบัญชี PaaS ของคุณแล้วคลิกEnvironment ใหม่ปุ่มที่บานหน้าต่างด้านบน

Image 40: new environment with Docker imageในตัวช่วยสร้าง Topology ที่เปิดอยู่ให้สลับไปที่นักเทียบท่าแท็บแล้วคลิกเลือก Image.

  1. นี่ครับใช้.ค้นหาเพื่อค้นหาRegistryImage และเพิ่ม

Image 41: registry Docker image

เคล็ดลับ:คุณสามารถเลือกแท็กที่จำเป็นสำหรับ Docker Image ของคุณได้ที่ด้านบนของเฟรมนี้หรือในระหว่างขั้นตอนถัดไป

คลิกต่อไปเพื่อดำเนินการต่อ

  1. อื่นๆให้หมดการกำหนดค่าสำหรับ Environment (ขีดจำกัดดิสก์ชื่อภูมิภาคฯลฯ) ตามความต้องการของคุณ

Image 42: configure environment

บันทึก:คำแนะนำด้านล่างเขียนขึ้นสำหรับRegistry ใหม่ล่าสุดเวอร์ชัน (เช่นเริ่มต้นด้วย2.xแท็กและสูงกว่า) สำหรับRegistry ที่เลิกใช้แล้วขั้นตอนการกำหนดค่าและการโต้ตอบอาจแตกต่างกันในรายละเอียด

คลิกสร้างและรอสักครู่เพื่อให้กำหนดค่า Environment

  1. ตอนนี้คุณต้องกำหนดค่าจุดเริ่มต้นสำหรับการเข้าถึงจากภายนอกเราจะสร้างมันขึ้นมาโดยใช้ประโยชน์จาก Platformจุดสิ้นสุดคุณสมบัติเพื่อแสดง Port ของ Container5,000.

บันทึก:หรือคุณสามารถแนบและดำเนินการใหม่ได้Public IP(ตัวเลือกที่ต้องชำระเงิน) โดยไม่มีการกำหนดค่าเพิ่มเติม

Image 43: add endpointคลิกที่การตั้งค่าถัดจาก Environment ของคุณให้ไปที่จุดสิ้นสุดส่วนและเพิ่มจุดสิ้นสุดใหม่ภายในกรอบที่เปิดอยู่ให้ระบุ Parameter ที่ต้องการโดยระบุ5,000Port ส่วนตัวหมายเลขภายในช่องชื่อเดียวกัน

เป็นผลให้คุณควรได้รับบันทึกที่คล้ายกับที่แสดงในภาพด้านบนตอนนี้คุณสามารถเริ่มกรอก Registry ของคุณด้วย Docker Image ได้แล้ว

เพิ่ม Image ลงใน Registry

เพื่อแสดงให้เห็นว่าคุณสามารถเพิ่ม Template Docker ลงใน Registry ของคุณได้อย่างไรเราจะนำ Image ที่มีอยู่จาก Registry Hub กลางและพุชไปยังที่เก็บส่วนตัวของเรา (อย่างไรก็ตามคุณสามารถใช้ Image ของคุณเองได้เช่นที่แต่งในเครื่อง)

อย่างไรก็ตามก่อนหน้านั้นคุณจะต้องทำการปรับเปลี่ยนเล็กน้อยกับการกำหนดค่าเครื่องภายในของคุณเพื่อให้สามารถดำเนินการได้อย่างถูกต้อง

  1. เริ่มต้นด้วยติดตั้งDocker CE (หากคุณยังไม่เคยทำมาก่อน) ตามคำแนะนำที่เชื่อมโยงจากเว็บไซต์อย่างเป็นทางการ

บันทึก:ตรวจสอบให้แน่ใจว่าเวอร์ชัน daemon ที่ติดตั้งไว้เป็น1.6.0หรือสูงกว่า (เนื่องจากการใช้งาน Registry ไม่รองรับเวอร์ชันก่อนหน้า) สามารถตรวจสอบเวอร์ชัน Docker daemon จริงได้โดยการรันคำสั่งต่อไปนี้ที่เทอร์มินัลของคุณ:

สำเนา

docker -v

Image 45: check Docker engine version

  1. จากนั้นเลือก Image ที่ต้องการจาก Docker Hub จากนั้นใช้ไฟล์ดึงคำสั่งและแท็กTemplate ที่ได้รับเพื่อให้ชี้ไปที่ Registry ส่วนตัวของคุณ (หรือในกรณีของการใช้ Template ในเครื่องเพียงข้ามส่วนคำสั่งแรก)

สำเนา

docker pull  {image} && docker tag  {image}  {entry_point}/{repository}

ที่ไหน:

  • {ภาพ}- ชื่อของ Template Docker ที่คุณต้องการดึงและแท็ก (เช่นรักคอม PaaS/haproxy)

  • {จุดเข้า_จุด}- จุดเข้า Registry ส่วนตัวเช่นจุดสิ้นสุด (ซึ่งสร้างขึ้นในตอนท้ายของส่วนก่อนหน้า) หรือที่อยู่ IP ภายนอกเราจะใช้อันแรก:

Image 46: endpoint URL*{พื้นที่จัดเก็บข้อมูล}- ชื่อของพื้นที่จัดเก็บข้อมูลใน Registry ส่วนตัวระยะไกลของคุณ (เช่นhaproxy) เพื่อเก็บภาพไว้

Image 47: docker pull command3. ตอนนี้คุณควรใส่ใจกับรายละเอียดอีกประการหนึ่ง - ในขณะที่ใช้ Registry ส่วนตัวระยะไกลจำเป็นต้องรักษาความปลอดภัยการโต้ตอบกับ Registry โดยใช้ TLS เพื่อที่คุณจะต้องวางสิ่งที่เกี่ยวข้องไฟล์ใบรับรอง SSL(เช่นรหัส Server และใบรับรอง Domain) ที่ออกโดย CA ที่รู้จักไปยังรายการทะเบียนของคุณ

เคล็ดลับ:กลงนามด้วยตนเองสามารถใช้ใบรับรองได้เช่นกันในกรณีนี้คุณจะต้องสั่ง Docker daemon ด้วยตนเองเชื่อมั่นมัน.

อย่างไรก็ตามเพื่อวัตถุประสงค์ในการทดสอบคุณสามารถใช้การกำหนดค่าที่ค่อนข้างง่ายกว่าซึ่งช่วยให้สามารถข้ามข้อกำหนดนี้ได้ - เรียกใช้ Registry ของคุณในโหมดไม่ปลอดภัยดังนั้นการสื่อสารทั้งหมดจะดำเนินการผ่าน HTTP ธรรมดา (ซึ่งถึงแม้จะเป็นเช่นนั้นก็ตามไม่แนะนำอย่างมากในขอบเขตการใช้งานการผลิต)

เพื่อสิ่งนั้นให้เพิ่มบรรทัดต่อไปนี้ใน/etc/default/dockerไฟล์การกำหนดค่าของ daemon ของคุณ (หรือไฟล์ที่คล้ายกันตามการกระจายระบบปฏิบัติการของคุณ) เช่นการใช้เป็นกลุ่มบรรณาธิการด้วยซูโดะสิทธิ์:

สำเนา

DOCKER_OPTS="--insecure-registry  {entry_point}"

Image 48: configure insecure registryอย่าลืมบันทึกการเปลี่ยนแปลง

บันทึก:ในกรณีที่ใช้ใบรับรองที่ลงนามด้วยตนเองหรือไม่ปลอดภัยจำเป็นต้องมีการกำหนดค่าพิเศษเดียวกันนี้เพื่อนำไปใช้กับ Docker daemon ทุกตัวซึ่งจำเป็นต้องเข้าถึง Registry ของคุณ

  1. ตอนนี้คุณสามารถ Restart Docker daemon ในเครื่องของคุณแล้วส่ง Image ที่เตรียมไว้ไปยังที่เก็บระยะไกลของคุณ:

สำเนา

sudo service docker restart
docker push  {entry_point}/{repository}

Image 49: docker restart push commandsนั่นคือทั้งหมด! ในไม่ช้า Image ของคุณจะถูกอัปโหลดไปยัง Registry (เวลาที่แน่นอนขึ้นอยู่กับขนาด Image และความเร็วการเชื่อมต่ออินเทอร์เน็ต) และจะพร้อมใช้งานผ่านทางอินเทอร์เน็ต

ส่งผลให้คุณทำได้อย่างง่ายดายDeploy ภายใน Platformในทำนองเดียวกันเราได้ทำสิ่งนี้ตั้งแต่ตอนเริ่มต้นของการสอน