Pada Helm 3, chart didorong ke dan ditarik dari registri yang kompatibel dengan OCI. Registri OCI menyimpan dan mengelola chart pada sumber daya seperti sistem file lokal, server jaringan, atau Cloud Storage. Mulai Helm 3.7, chart ditangani sebagai artefak OCI. Artefak OCI (Open Container Initiative) adalah format standar untuk menyimpan dan mendistribusikan file terkait kontainer.
Langkah 1: Konfigurasikan instans Container Registry Enterprise Edition
Buat namespace.
Masuk ke Konsol Container Registry.
Di panel navigasi sebelah kiri, klik Instances.
Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.
Pada halaman pengelolaan instans, pilih .
Pada halaman Namespace, klik Create Namespace.
Pada panel Create Namespace, masukkan nama Namespace, tentukan apakah akan mengaktifkan Automatically Create Repository, lalu klik Confirm.
Buat repository image.
Pada halaman pengelolaan instans, pilih .
Pada halaman Repositories, klik Create Repository.
Pada wizard Repository Info, konfigurasikan Namespace, Repository Name, Repository Type, Image Version, Accelerated Image, Summary, dan Description. Lalu, klik Next.
Pada wizard Code Source, konfigurasikan Code Source, Build Settings, dan Build Rules. Lalu, klik Create Repository.
Parameter
Deskripsi
Code Source
Pilih sumber kode.
Build Settings
Automatically build images when code changes: Secara otomatis memicu pembuatan image saat kode dikomit ke branch.
Build With Servers Deployed Outside Chinese Mainland: Membuat image pada server yang berlokasi di luar Tiongkok daratan dan mendorong image yang dibuat ke wilayah yang ditentukan. Jika Dockerfile dalam proyek Anda perlu mengunduh file dari situs di luar Tiongkok daratan dan jaringan lintas batas tidak stabil, aktifkan Build With Servers Deployed Outside Chinese Mainland.
Build Without Cache: Memaksa pengambilan segar image dependensi dasar untuk setiap pembuatan, yang dapat meningkatkan waktu pembuatan. Nonaktifkan Build Without Cache untuk mempercepat pembuatan image.
Pada halaman Repositories, klik repository image target. Jika Build muncul di panel navigasi sebelah kiri, repository image berhasil diikat ke repository kode sumber.
Konfigurasikan kredensial akses.
Tetapkan kata sandi tetap atau sementara sebagai kredensial akses. Langkah-langkah berikut menjelaskan cara menetapkan kata sandi tetap.
Pada halaman pengelolaan instans, pilih .
Pada halaman Access Credentials, klik Set Password.
Pada kotak dialog Set Password, masukkan kata sandi di bidang Password dan Confirm Password, lalu klik Confirm.
Konfigurasikan kebijakan kontrol akses.
Aktifkan akses Internet atau tambahkan VPC tertentu untuk mengaktifkan akses melalui VPC agar Anda dapat mengunggah image. Topik ini memberikan contoh cara mengonfigurasi kontrol akses Internet. Untuk informasi selengkapnya tentang cara mengonfigurasi kontrol akses VPC, lihat Konfigurasikan kontrol akses VPC.
Pada halaman pengelolaan instans, pilih .
Pada halaman Access Control, klik tab Internet.
Pada tab Internet, aktifkan Enable Access over Internet dan klik Add Internet Whitelist.
Pada kotak dialog Add Internet Whitelist, masukkan Blok CIDR yang diizinkan dan deskripsi. Lalu, klik Confirm.
Aktifkan sakelar Pull from Anonymous Users. (Opsional)
Setelah Anda mengaktifkan sakelar Pull from Anonymous Users, Anda dapat menarik image dari repository image publik tanpa login.
Login ke Konsol Container Registry.
Di bilah navigasi atas, pilih wilayah.
Di panel navigasi sebelah kiri, klik Instances.
Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.
Pada halaman Overview, di bagian Instance Settings, aktifkan sakelar Pull from Anonymous Users.
Pada kotak dialog Tips, klik Confirm.
Langkah 2: Dorong dan tarik chart
Jalankan perintah berikut untuk mengaktifkan fitur eksperimental OCI pada client Helm 3.7 atau versi lebih baru Anda.
export HELM_EXPERIMENTAL_OCI=1Jalankan perintah berikut untuk login ke instans Container Registry Enterprise Edition.
Gunakan nama akun Alibaba Cloud Anda sebagai username.
CatatanJika Anda mendorong dan menarik chart dari repository chart publik, Anda dapat mengaktifkan sakelar Overview pada halaman Pull from Anonymous Users di Konsol Container Registry. Dengan demikian, Anda dapat menarik chart dari repository chart publik tanpa login.
helm3 registry login -u <registry-logon-name> <instance-name>-registry.cn-<region>.cr.aliyuncs.comContoh:
helm3 registry login -u acr_test_***@test.aliyunid.com ***-registry.cn-hangzhou.cr.aliyuncs.comSaat diminta, masukkan kata sandi tetap yang telah Anda konfigurasikan.
Jalankan perintah berikut untuk membuat chart helloworld.
helm3 create helloworldJalankan perintah berikut untuk mengemas direktori chart menjadi arsip tar terkompresi gzip.
tar -zcvf test.tgz helloworldDorong dan tarik chart.
Dorong paket chart ke repository image.
Tarik paket chart dari repository image.
Jalankan perintah berikut untuk menarik paket chart dari repository image.
Jalankan perintah berikut untuk mengekstrak paket chart.
Jalankan perintah berikut untuk menginstal chart.
helm3 install helloworld ./helloworld
CatatanURI tarik harus menentukan path ke repository.
helm3 pull oci://<instance-name>-registry.cn-<region>.cr.aliyuncs.com/<namespace-name>/<repository-name> --version <image-tag>Contoh:
helm3 pull oci://***-registry.cn-hangzhou.cr.aliyuncs.com/test/trem --version helloworldtar -xzvf helloworld-[image-tag].tgz
URI dorong harus menentukan path ke namespace. Nama repository diturunkan dari paket chart.
helm3 push test.tgz oci://<instance-name>-registry.cn-<region>.cr.aliyuncs.com/<namespace>Contoh:
helm3 push test.tgz oci://***-registry.cn-hangzhou.cr.aliyuncs.com/test