O VMware Cloud Director Container Service Extension 4.1 e posterior pode oferecer suporte a ambientes isolados e ao uso de registros de contêineres locais.

Observação: Somente os clusters provisionados do VMware Cloud Director Container Service Extension 4.1.x e 4.2.x podem operar de forma bem-sucedida em ambientes isolados. O VMware Cloud Director Container Service Extension 4.1.x e 4.2.x não oferece suporte à transformação de clusters pré-existentes do VMware Cloud Director Container Service Extension 4.0.x em clusters isolados.
O diagrama a seguir detalha o ambiente isolado do VMware Cloud Director Container Service Extension com um registro de contêiner local e o fluxo de trabalho do provedor de serviços. Essa é a estrutura padrão no VMware Cloud Director Container Service Extension 4.1.x e 4.2.x.

Registro de Contêiner Local

Os provedores de serviços configuram registros de contêineres locais no âmbito do sistema usando o Harbor que contém arquivos de imagem do VMware Public Harbor, que permitem que os usuários do tenant operem o VMware Cloud Director Container Service Extension em um ambiente isolado. Esse tipo de ambiente significa que os usuários do tenant podem operar o VMware Cloud Director Container Service Extension totalmente dentro dos limites do centro de dados da organização sem a necessidade de acesso à Internet.

Durante o fluxo de trabalho de configuração do servidor VMware Cloud Director Container Service Extension, os provedores de serviços especificam a URL de registro do contêiner local na guia Configurações de Registro do Contêiner da seção Definir as Configurações para o Servidor CSE no plug-in da UI dos Kubernetes Container Clusters. Portanto, quando os usuários do tenant tentam criar um cluster do Tanzu Kubernetes Grid no plug-in da UI dos Kubernetes Container Clusters, eles instruem o Kubernetes Cluster API Provider for VMware Cloud Director, o bootstrap de VM, as camadas de controle e os nós de trabalhador no cluster a usarem o registro de contêiner local especificado. Para obter mais informações sobre como configurar os detalhes do registro de contêiner local, consulte Detalhes do Servidor. Os provedores de serviços também podem personalizar registros privados para organizações que permitem que as organizações controlem quais arquivos são publicados e acessíveis aos seus usuários do tenant.