Это метод развертывания сервиса обратного прокси в управляемом кластере, при котором управляемый кластер активно инициирует запросы на регистрацию на платформе.
В зависимости от типа управляемого кластера версии и параметры Kubernetes и других компонентов на управляемом кластере должны соответствовать Требованиям к версиям и параметрам управляемых кластеров.
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, подтверждённый публичным центром сертификации. Если это невозможно, обратитесь к FAQ Как доверять небезопасным реестрам образов?
Примечание: Публичный реестр, предоставляемый платформой в публичной сети, уже соответствует требованиям доступа по HTTPS. Вам нужно только проверить, поддерживают ли Платформенный по умолчанию и Частный реестр доступ по HTTPS.
Если компонент runtime подключаемого кластера — Containerd, необходимо изменить конфигурацию Containerd перед подключением кластера, чтобы обеспечить успешное развертывание распределённого хранилища.
Мониторинг трафика сетевых карт платформы по умолчанию распознаёт сетевые карты с именами, соответствующими eth\.\|en\.\|wl\.*\|ww\.*. Поэтому, если вы используете сетевые карты с другими именами, пожалуйста, обратитесь к документации Сбор сетевых данных с сетевых карт с пользовательскими именами для изменения соответствующих ресурсов после подключения кластера, чтобы платформа могла корректно мониторить трафик сетевых карт.
В левой навигационной панели нажмите Clusters > Clusters.
Нажмите Managed Clusters > Register Cluster.
Настройте параметры реестра для хранения образов компонентов платформы, необходимых регистрируемому кластеру, согласно следующим инструкциям.
| Параметр | Описание |
|---|---|
| Platform Default | Реестр образов, используемый при развертывании глобальных компонентов. |
| Private Registry | Внешний реестр образов, который вы настроили заранее. Необходимо ввести Адрес частного реестра образов, Порт, Имя пользователя и Пароль для доступа к реестру образов. |
| Public Registry | Загрузка необходимых образов через публичный реестр образов, предоставляемый платформой. Необходимо обеспечить доступ вашего кластера к публичной сети. Перед использованием необходимо сначала обратиться к Обновлению учётных данных публичного реестра образов для получения прав аутентификации. |
Нажмите Create, получите команду регистрации на странице Registration Command и выполните её в регистрируемом кластере.
Примечание: Команда регистрации действительна в течение 24 часов. Пожалуйста, получите её заново после истечения срока действия.
Вы можете найти кластер, ожидающий регистрации, в списке кластеров и нажать View Registration Command. Пожалуйста, выполните регистрацию до истечения срока действия.
Если компонент runtime подключаемого кластера — Containerd, развертывание распределённого хранилища завершится неудачей. Чтобы решить эту проблему, необходимо вручную изменить конфигурацию Containerd на всех узлах кластера и перезапустить Containerd.
Примечание: Если вы измените конфигурацию Containerd, следуя приведённым ниже шагам, до развертывания распределённого хранилища, выполнять шаг четыре не нужно.
Войдите на узел кластера и отредактируйте файл /etc/systemd/system/containerd.service, изменив значение параметра LimitNOFILE на 1048576.
Выполните команду systemctl daemon-reload для перезагрузки конфигурации.
Выполните команду systemctl restart containerd для перезапуска Containerd.
Выполните команду kubectl delete pod --all -n rook-ceph на управляющем узле кластера, чтобы перезапустить все Pod в пространстве имён rook-ceph и применить конфигурацию.