È possibile utilizzare Harbor come servizio supervisore come registro locale per le immagini di container del catalogo NVIDIA NGC o per lo storage di modelli ML convalidati.
Se si desidera utilizzare l'integrazione del registro Harbor con il supervisore, è possibile seguire questi approcci di configurazione:
- Ambiente disconnesso
-
Nota: L'installazione del servizio Harbor nel supervisore richiede una connessione Internet.
- Utilizzare un registro Harbor solo nel supervisore nel dominio del carico di lavoro abilitato per GPU. Eseguire le attività seguenti:
- Abilitare Harbor come servizio supervisore.
- Per VMware Cloud Foundation 5.2.1, accedere all'istanza di vCenter Server per il dominio di gestione all'indirizzo https://<vcenter_server_fqdn>/ui.
- Nel pannello laterale di vSphere Client, fare clic su Private AI Foundation.
- Nel workflow Private AI Foundation selezionare Cloud disconnesso nella parte superiore e fare clic sulla sezione Configura dominio carico di lavoro.
- Installare i servizi supervisore per Contour e Harbor. Vedere Abilitazione di Harbor come servizio supervisore. Le procedure guidate per l'installazione dei servizi supervisore Contour e Harbor nel workflow della distribuzione guidata sono uguali a quelle dell'area Gestione carico di lavoro di vSphere Client.
- Caricamento delle immagini del container AI in un registro Harbor privato in VMware Private AI Foundation with NVIDIA
In un ambiente disconnesso è possibile disconnettere l'ambiente da Internet e iniziare a utilizzare il servizio Harbor come registro di container locale dopo aver installato il servizio o dopo averlo installato e aver scaricato il set iniziale di immagini di container necessarie. In questo approccio, è necessario scaricare manualmente le immagini di container dal catalogo NVIDIA NGC in una macchina nell'ambiente e quindi caricarle nel registro.
- Abilitare Harbor come servizio supervisore.
- Utilizzare un registro Harbor che sia una replica di un registro Harbor connesso a Internet.
Un registro Harbor in esecuzione al di fuori dell'ambiente VMware Private AI Foundation with NVIDIA è sempre connesso a Internet. Il registro Harbor nel supervisore per il dominio del carico di lavoro abilitato per GPU riceve le immagini di container dal registro connesso tramite un meccanismo proxy. In questo modo, i componenti principali dell'istanza di VMware Cloud Foundation rimangono isolati.
In questo approccio sono necessarie risorse aggiuntive per il registro connesso.
Nota: Allocare spazio di storage sufficiente per ospitare i container NVIDIA NGC che si intende distribuire in un'istanza di Deep Learning VM o in un cluster TKG. Includere almeno tre versioni di ciascun container nello spazio di storage.Se la propria organizzazione non consente la connessione a Internet durante l'installazione del servizio Harbor o la configurazione di un registro Harbor connesso, utilizzare un registro di container di un altro fornitore.
- Utilizzare un registro Harbor solo nel supervisore nel dominio del carico di lavoro abilitato per GPU. Eseguire le attività seguenti:
- Archiviazione di modelli ML
- Utilizzare un registro Harbor nel supervisore nel dominio del carico di lavoro abilitato per GPU. Eseguire le attività seguenti:
Caricamento delle immagini del container AI in un registro Harbor privato in VMware Private AI Foundation with NVIDIA
In un ambiente disconnesso in cui si utilizza un registro Harbor solo nel supervisore pronto per AI, è necessario caricare manualmente le immagini del container AI che si intende distribuire in Deep Learning VM o in un cluster TKG dal catalogo NVIDIA NGC in Harbor.
Procedura
Creazione di un registro Harbor in VMware Private AI Foundation with NVIDIA come replica di un registro connesso
Per poter eseguire facilmente l'aggiornamento alle immagini più recenti nel catalogo NVIDIA NGC, è possibile utilizzare un registro Harbor in un supervisore che si trova in un altro dominio del carico di lavoro VI o in un'altra istanza di VMware Cloud Foundation e può essere connesso a Internet. È quindi possibile replicare questo registro connesso nel supervisore in cui si intende eseguire i carichi di lavoro AI.
Estrarre le immagini del container più recenti da NVIDIA NGC nel registro Harbor connesso e trasferirle nel registro disconnesso utilizzando una connessione con proxy memorizzato nella cache. In questo modo, non è necessario scaricare di frequente le immagini del container e quindi caricarle manualmente.
Configurare la rete tra i due registri nel modo seguente:
- Il registro connesso può essere instradato al registro di replica.
- Il registro connesso viene inserito in una DMZ dove tra i due registri sono consentite solo le comunicazioni docker push e
docker pull
.
Prerequisiti
Procedura
Operazioni successive
- Estrarre da NVIDIA NGC le immagini del container richieste dall'organizzazione nel registro connesso eseguendo docker pull nella macchina client Docker.
- Se la regola di replica ha la modalità di attivazione manuale, eseguire le repliche manuali eventualmente necessarie.