【发布时间】:2017-12-25 00:12:44
【问题描述】:
- 这甚至可以用 helm 实现吗?
- 可以使用哪些安全选项(BasicAuth?客户端证书?OAuth2?)
- 是否有任何关于此的示例/文档(服务器端和客户端)?
【问题讨论】:
标签: kubernetes kubernetes-helm kubernetes-security
【问题讨论】:
标签: kubernetes kubernetes-helm kubernetes-security
Helm Private Repository 使用私有 GitHub 存储库。
步骤:
private-helm-registry 或任何名称的私有 GitHub 存储库。创建charts文件夹并将index.yaml和.tgz格式的打包图表放入该文件夹中。
创建具有只读访问权限的 GitHub Personal Access Token。
使用以下命令将您的存储库添加到 helm:
$ helm repo add helm-registry 'https://<git_hub_personal_access_token>@raw.githubusercontent.com/myGitHubAccountName/private-helm-registry/master/charts/'
"helm-registry" has been added to your repositories
注意:
1. Enclose the Url with single quotes ' '.
2. The trailing / is mandatory.
要将开发或其他分支添加为 helm 存储库,请使用分支名称:
$ helm repo add helm-registry-dev 'https://<git_hub_personal_access_token>@raw.githubusercontent.com/myGitHubAccountName/private-helm-registry/<branch>/charts/'
"helm-registry-dev" has been added to your repositories
【讨论】:
如果您想要一个私有 helm 存储库,至少据我所知,目前没有太多选择。
所以基本上没有内置的 helm 私有存储库,但是您可以使用 helm 插件实现所需的功能。
插件示例:
/private 目录。【讨论】:
我假设您的意思是 Helm Repo,而不是保护 docker 图像。
我的理解是它只是一个基本的网络服务器 您可以只使用 GCS 或 S3 并设置 IAM 规则来保护它们吗?
【讨论】: