Установка
Содержание
ВведениеТребования перед установкойТребования безопасности Pod для установкиУстановка Connectors OperatorУстановка ConnectorsCoreУстановка ConnectorsGit (опционально)Установка ConnectorsGitLab (опционально)Установка ConnectorsOCI (опционально)Установка ConnectorsK8S (опционально)Установка ConnectorsMaven (опционально)Установка ConnectorsPyPI (опционально)Установка ConnectorsNPM (опционально)Установка ConnectorsHarbor (опционально)Удаление ConnectorsПользовательская конфигурацияКонфигурация ConnectorsCoreКонфигурация ConnectorsGitКонфигурация ConnectorsOCIДополнительные конфигурацииУстранение неполадокconnectors-csi не готовВведение
Система Connectors имеет модульную архитектуру, состоящую из следующих компонентов:
- Connectors Operator: центральный управляющий компонент, отвечающий за развертывание и жизненный цикл остальных компонентов коннекторов
- ConnectorsCore: обязательный базовый компонент, обеспечивающий основу для всех типов коннекторов
- ConnectorsGit: опциональный компонент, добавляющий поддержку Git-сервисов (GitHub, GitLab и др.)
- ConnectorsGitLab: опциональный компонент, добавляющий поддержку специфичных для GitLab функций (GitLab CLI, расширенная аутентификация)
- ConnectorsOCI: опциональный компонент, добавляющий поддержку реестров контейнеров (Harbor, Distribution и др.)
- ConnectorsK8S: опциональный компонент, добавляющий поддержку кластеров Kubernetes
- ConnectorsMaven: опциональный компонент, добавляющий поддержку Maven-реестров (например, Maven Central или Maven-репозитории на Sonatype Nexus)
- ConnectorsPyPI: опциональный компонент, добавляющий поддержку реестров Python-пакетов (например, PyPI или Python-репозитории на Sonatype Nexus)
- ConnectorsNPM: опциональный компонент, добавляющий поддержку реестров Node.js-пакетов (например, npm или Node.js-репозитории на Sonatype Nexus)
- ConnectorsHarbor: опциональный компонент, добавляющий поддержку реестров контейнеров Harbor
В этом документе приведены инструкции по установке и настройке системы Connectors.
Требования перед установкой
Перед установкой убедитесь, что у вас есть:
- кластер kubernetes
- настроенный CLI kubectl для взаимодействия с вашим кластером
- права администратора в кластере
- Connectors Operator в состоянии
Readyв ACP Operator Hub
Требования безопасности Pod для установки
Kubernetes применяет Стандарты безопасности Pod (PSS) на уровне namespace. Система Connectors состоит из компонентов с разными требованиями к привилегиям:
Примечание: Если namespace настроен с недостаточной политикой (например, restricted или baseline для CSI-компонентов), драйвер CSI не сможет запуститься из-за блокировки привилегированных операций. С другой стороны, применение privileged там, где это не нужно, расширяет поверхность атаки namespace.
Установка Connectors Operator
Сначала установите Connectors Operator, который управляет жизненным циклом всех остальных компонентов.
-
Создайте namespace для оператора:
-
Примените YAML подписки оператора:
-
Проверьте, что оператор запущен:
Вы должны увидеть запущенный pod connectors-operator:
-
Проверьте, что Custom Resource Definitions (CRD) созданы:
Вы должны увидеть CRD, включая:
Установка ConnectorsCore
После запуска оператора установите обязательный компонент ConnectorsCore:
-
Создайте namespace для компонентов коннекторов (если он ещё не создан):
-
Создайте ресурс ConnectorsCore:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsCore готов:
-
Проверьте, что основные pod запущены:
Вы должны увидеть основные компоненты, включая:
-
Проверьте, что CRD, необходимые для функционала коннекторов, установлены:
Вы должны увидеть:
Установка ConnectorsGit (опционально)
Для добавления поддержки Git-сервисов, таких как GitHub, GitLab и др., установите компонент ConnectorsGit:
-
Создайте ресурс ConnectorsGit:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsGit готов:
-
Проверьте, что Git-плагин запущен:
Вы должны увидеть:
-
Проверьте, что ConnectorClass для Git создан:
Вы должны увидеть:
Установка ConnectorsGitLab (опционально)
Для добавления поддержки специфичных для GitLab функций (GitLab CLI, расширенная аутентификация) установите компонент ConnectorsGitLab:
-
Создайте ресурс ConnectorsGitLab:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsGitLab готов:
-
Проверьте, что ConnectorClass для GitLab создан:
Вы должны увидеть:
Установка ConnectorsOCI (опционально)
Для добавления поддержки реестров контейнеров, таких как Harbor, Distribution и др., установите компонент ConnectorsOCI:
-
Создайте ресурс ConnectorsOCI:
Expose через ClusterIP:
Expose через NodePort:
Expose через Ingress:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsOCI готов:
-
Проверьте, что OCI-плагин запущен:
-
Проверьте, что ConnectorClass для OCI создан:
Установка ConnectorsK8S (опционально)
Для добавления поддержки интеграции с кластерами Kubernetes установите компонент ConnectorsK8S:
-
Создайте ресурс ConnectorsK8S:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsK8S готов:
-
Проверьте, что ConnectorClass для Kubernetes готов:
Установка ConnectorsMaven (опционально)
Для добавления поддержки интеграции с Maven-реестрами установите компонент ConnectorsMaven:
-
Создайте ресурс ConnectorsMaven:
-
Отслеживайте прогресс развертывания:
-
Дождитесь, пока статус покажет, что ConnectorsMaven готов:
-
Проверьте, что ConnectorClass для Maven готов:
Установка ConnectorsPyPI (опционально)
Для добавления поддержки интеграции с PyPI-реестрами установите компонент ConnectorsPyPI:
-
Создайте ресурс ConnectorsPyPI:
-
Отслеживайте прогресс развертывания:
-
Проверьте, что ConnectorClass для PyPI готов:
Установка ConnectorsNPM (опционально)
Для добавления поддержки интеграции с NPM-реестрами установите компонент ConnectorsNPM:
-
Создайте ресурс ConnectorsNPM:
-
Отслеживайте прогресс развертывания:
-
Проверьте, что ConnectorClass для NPM готов:
Установка ConnectorsHarbor (опционально)
Для добавления поддержки интеграции с Harbor-реестрами установите компонент ConnectorsHarbor:
-
Создайте ресурс ConnectorsHarbor:
-
Отслеживайте прогресс развертывания:
-
Проверьте, что ConnectorClass для Harbor готов:
Удаление Connectors
Для удаления системы Connectors удаляйте компоненты в обратном порядке установки.
-
Сначала удалите опциональные компоненты (если они были установлены):
-
Удалите основной компонент:
-
Удалите оператора:
-
Удалите namespaces:
Пользовательская конфигурация
Вы можете настроить развертывание компонентов коннекторов для лучшего соответствия вашей среде. Все компоненты коннекторов имеют схожую структуру конфигурации.
Конфигурация ConnectorsCore
При создании ресурса ConnectorsCore можно указать пользовательскую конфигурацию:
Конфигурация ConnectorsGit
Пользовательская конфигурация для Git-плагина:
Конфигурация ConnectorsOCI
Пользовательская конфигурация для OCI-плагина:
Дополнительные конфигурации
Для продвинутых развертываний вы также можете указать:
Устранение неполадок
connectors-csi не готов
Если daemonset/connectors-csi не готов, проверьте события pod connectors-csi.
Типичная ошибка выглядит так:
Это означает, что уровень безопасности Pod в namespace слишком ограничителен для драйвера CSI.
Решение
- Убедитесь, что namespace настроен с уровнем безопасности Pod
privileged. - Обновите namespace с правильными метками.
- Перезапустите DaemonSet
connectors-csi.
Подробности смотрите в разделе Требования безопасности Pod для установки.