Tous les produits
Search
Centre de documentation

Container Registry:Push and pull Charts as OCI artifacts

Dernière mise à jour :Aug 18, 2026

Helm 3 prend en charge le format d'artefact Open Container Initiative (OCI) pour l'empaquetage et la distribution de charts Helm. Cette rubrique explique comment s'authentifier auprès de Container Registry, pousser un chart en tant qu'artefact OCI et l'installer sur un cluster Kubernetes.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Helm 3.8 ou version ultérieure. Exécutez helm version pour vérifier. La prise en charge d'OCI est disponible depuis Helm 3.8.

  • Une instance Container Registry avec au moins un namespace créé.

  • Docker ou un autre client compatible OCI installé et configuré.

  • Des identifiants (nom d'utilisateur et mot de passe, ou jeton d'accès) pour le registre.

S'authentifier auprès de Container Registry

Avant de pousser ou d'extraire des artefacts OCI, connectez-vous au registre avec le client Helm.

helm registry login <registry-domain> \
  --username <username> \
  --password <password>

Remplacez les espaces réservés par les détails de votre registre :

Espace réservé

Description

Exemple

<registry-domain>

Votre endpoint Container Registry

registry.cn-hangzhou.aliyuncs.com

<username>

Votre nom d'utilisateur de compte Alibaba Cloud ou utilisateur RAM

user@example.com

<password>

Votre mot de passe de compte ou jeton d'accès

Sortie attendue :

Login Succeeded
Remarque

Si vous utilisez un jeton d'accès temporaire, celui-ci n'est valide que pendant une période limitée. Actualisez-le avant son expiration pour éviter les échecs d'authentification dans les pipelines automatisés.

Empaqueter un chart Helm

Empaquetez votre chart Helm local dans une archive .tgz avant de le pousser vers le registre.

helm package <chart-directory>

Sortie attendue :

Successfully packaged chart and saved it to: /path/to/<chart-name>-<version>.tgz

Par exemple, si votre répertoire de chart est my-chart à la version 0.1.0, le fichier de sortie est my-chart-0.1.0.tgz.

Pousser un chart vers le registre

Poussez le chart empaqueté vers votre namespace Container Registry.

helm push <chart-name>-<version>.tgz oci://<registry-domain>/<namespace>

Sortie attendue :

Pushed: <registry-domain>/<namespace>/<chart-name>:<version>
Digest: sha256:<digest-hash>

Notez la valeur du digest. Vous pourrez l'utiliser ultérieurement pour installer le chart par digest, ce qui offre des garanties d'intégrité plus fortes.

Format d'URL du registre OCI

L'hôte du registre OCI doit être spécifié sans schéma d'URL ni chemin. Le tableau suivant présente les formats valides et invalides :

Format

Valide

Remarque

registry.cn-hangzhou.aliyuncs.com

Oui

Nom d'hôte uniquement

localhost:5000

Oui

Nom d'hôte avec port

https://registry.cn-hangzhou.aliyuncs.com

Non

Schéma non autorisé

registry.cn-hangzhou.aliyuncs.com/my-namespace

Non

Chemin non autorisé dans l'hôte

Préfixez toujours la référence OCI complète avec oci:// lorsque vous la transmettez aux commandes Helm :

oci://registry.cn-hangzhou.aliyuncs.com/my-namespace/my-chart

Extraire un chart depuis le registre

Téléchargez un chart depuis le registre vers votre machine locale.

helm pull oci://<registry-domain>/<namespace>/<chart-name> --version <version>
Remarque

Si une archive portant le même nom existe déjà dans le répertoire actuel, helm pull la remplace sans avertissement.

Installer un chart depuis le registre

Installer par tag

helm install <release-name> oci://<registry-domain>/<namespace>/<chart-name> \
  --version <version>

Installer par digest

L'installation par digest est plus sécurisée que l'installation par tag, car un digest est immuable : l'artefact référencé ne peut pas être remplacé silencieusement.

helm install <release-name> \
  oci://<registry-domain>/<namespace>/<chart-name>@sha256:<digest-hash>

Utilisez le digest affiché lors de la poussée du chart.

Étapes suivantes

  • Pour automatiser les poussées de charts dans un pipeline CI/CD, intégrez les commandes helm registry login et helm push dans votre workflow de build.

  • Pour en savoir plus sur la gestion des charts Helm et des artefacts OCI dans Container Registry, consultez la documentation de Container Registry.

  • Pour créer et développer vos propres charts Helm, consultez le guide des modèles de chart Helm.