Si votre cluster Kubernetes ne dispose pas d’un accès à Internet ou si vous avez des restrictions de sécurité spécifiques, collaborez avec votre administrateur d’infrastructure pour télécharger les graphiques Helm et les images Docker de NSX Application Platform dans un registre de conteneur privé auquel vous pouvez accéder et que vous pouvez utiliser pour déployer NSX Application Platform.
Conditions préalables
- Votre administrateur d'infrastructure doit installer un registre de conteneur privé, tel que Harbor, avec le service de référentiel de graphiques. Pour plus de détails, reportez-vous à la page Web Installation de Harbor avec le service de référentiel de graphiques. Ils utiliseront ce registre de conteneur privé pour héberger les graphiques Helm NSX Application Platform et les images de Docker.
Important : Si vous utilisez un cluster VMware TKG, n'utilisez pas son registre de conteneur Harbor intégré pour héberger les graphiques Helm NSX Application Platform et les images Docker. Votre administrateur d'infrastructure doit configurer un registre de conteneur Harbor distinct.
- À partir de NSX-T Data Center 3.2.3.1, les emplacements du registre NSX Application Platform et du référentiel hébergés sur VMware ne prennent plus en charge le registre de conteneur privé compatible ChartMuseum, tel que Harbor. Si vous devez continuer à utiliser l'instance de ChartMuseum fournie par Harbor, la version de Harbor doit être antérieure à la version 2.8.1.
- Pour un environnement de production, votre administrateur d'infrastructure doit également obtenir un certificat d'autorité de certification (signé par une autorité de certification publique) pour configurer l'accès HTTPS au registre de conteneur Harbor privé qu'il a installé. Pour plus d'informations, reportez-vous à la page Web Configurer l'accès HTTPS à Harbor .
- Assurez-vous que l'outil de Docker est installé et configuré correctement sur le système qui sera utilisé pour télécharger les images et les graphiques.
Login succeeded
doit s'afficher après l'exécution de la commande suivante.docker login <private-registry-URL> --username <private-registry-account-name> --password <private-registry-account-password>
- Assurez-vous que le même certificat d'autorité de certification utilisé par votre registre de conteneur Harbor est déjà installé dans votre outil Docker.
- Assurez-vous que l'approbation est établie entre votre certificat d'autorité de certification Harbor privé et votre dispositif unifié NSX.
- Vérifiez que l'outil curl est installé sur le système qui sera utilisé pour le téléchargement des images. Utilisez la commande suivante pour vérifier. La version curl s'affiche si curl est installé.
curl --version
Procédure
Résultats
Le système télécharge les graphiques Helm et les images Docker NSX Application Platform dans votre registre de conteneur privé.
Que faire ensuite
L'administrateur d'entreprise NSX doit continuer à s'assurer que les conditions préalables répertoriées dans Conditions préalables au déploiement de NSX Application Platform sont remplies avant de poursuivre le déploiement de NSX Application Platform.