UiPath Documentation
automation-suite
2.2510
true
Guide d'installation d'Automation Suite sur Linux
Important :
Veuillez noter que ce contenu a été localisé en partie à l’aide de la traduction automatique. La localisation du contenu nouvellement publié peut prendre 1 à 2 semaines avant d’être disponible.

Configuration du registre externe compatible OCI

Référence des paramètres de configuration du registre externe compatible OCI dans le fichier cluster_config.json pour Automation Suite.

Pour configurer un registre externe compatible OCI, mettez à jour les paramètres suivants dans le fichier cluster_config.json :

ClésValeur (Value)
registries.docker.urlValeur par défaut : registry.uipath.com
L'URL ou le nom de domaine complet du registre utilisable par Automation Suite pour héberger les images de conteneur.
registries.docker.username registries.docker.passwordInformations d'authentification à utiliser pour extraire les images Docker du registre.
Si l'une des valeurs est trouvée dans le fichier d'entrée, vous devez fournir les deux lors de la configuration du registre externe.
registries.docker.pull_secret_valueLa clé secrète d'extraction du registre.
Ce champ est facultatif.
registries.helm.urlValeur par défaut : registry.uipath.com
L'URL ou le nom de domaine complet du registre à utiliser par Automation Suite pour héberger le graphique Helm du service.
registries.helm.username registries.helm.passwordInformations d'authentification à utiliser pour extraire les graphiques Helm du registre.
Si l'une des valeurs est trouvée dans le fichier d'entrée, vous devez fournir les deux lors de la configuration du registre externe.
registries.trust.enabledActivez ou désactivez Connaisseur.
Valeurs possibles : true et false .
registries.trust.public_keyLa clé publique au format encodé en Base64 utilisée pour valider les signatures d'image. Par défaut, elle est définie sur la partie publique de la clé privée utilisée pour signer les images dans le registre d'informations d'identification Azure.
registries.trust.detection_modeS'il est activé, Connaisseur prévient uniquement lorsqu'il ne peut pas valider d'images. Il ne bloque pas la requête de création/mise à jour. Valeur possible : true et false.
registry_ca_certL’emplacement du fichier CA correspondant au certificat configuré pour le registre.
Si le registre est signé par une autorité de certificat privée hébergée dans vos locaux, vous devez le fournir pour établir la confiance.
Remarque :

Vous pouvez utiliser différentes méthodes pour générer la version encodée du fichier pull_secret_value, notamment celle utilisant Docker. Pour de plus amples informations, consultez la section Comment générer la valeur pull_secret_value encodée pour les registres externes.

L’exemple de configuration suivant présente une configuration de registre standard conforme à OCI :

{
    "registries": {
        "docker": {
            "url": "registry.domain.io",
            "username": "username",
            "password": "password", 
            "pull_secret_value": "pull-secret-value"
        },
        "helm": {
            "url": "registry.domain.io",
            "username": "username",
            "password": "password"
        },
        "trust": {
            "enabled": true,
            "public_key": "LS0tLS1CRUdJTiBQVUJMSUMgS0VZLS0tLS0KTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFNE4vSzNzK2VXUTJHU3NnTTJNcUhsdEplVHlqRQp1UC9sd0dNTnNNUjhUZTI2Ui9TTlVqSVpIdnJKcEx3YmpDc0ZlZUI3L0xZaFFsQzlRdUU1WFhITDZ3PT0KLS0tLS1FTkQgUFVCTElDIEtFWS0tLS0tCg==",
            "detection_mode": false
        }
    },
    "registry_ca_cert": "/etc/pki/ca-trust/extracted/ca-bundle.trust.crt"
}
{
    "registries": {
        "docker": {
            "url": "registry.domain.io",
            "username": "username",
            "password": "password", 
            "pull_secret_value": "pull-secret-value"
        },
        "helm": {
            "url": "registry.domain.io",
            "username": "username",
            "password": "password"
        },
        "trust": {
            "enabled": true,
            "public_key": "LS0tLS1CRUdJTiBQVUJMSUMgS0VZLS0tLS0KTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFNE4vSzNzK2VXUTJHU3NnTTJNcUhsdEplVHlqRQp1UC9sd0dNTnNNUjhUZTI2Ui9TTlVqSVpIdnJKcEx3YmpDc0ZlZUI3L0xZaFFsQzlRdUU1WFhITDZ3PT0KLS0tLS1FTkQgUFVCTElDIEtFWS0tLS0tCg==",
            "detection_mode": false
        }
    },
    "registry_ca_cert": "/etc/pki/ca-trust/extracted/ca-bundle.trust.crt"
}

Pour les registres comme Harbor, qui nécessitent l’utilisation d’un projet, vous devez ajouter le nom du projet à l’URL du registre. Cette exigence s’applique aux paramètres registries.docker.url et registries.helm.url dans le fichier cluster_config.json , comme l’illustre l’exemple suivant :

{
    "registries": {
        "docker": {
            "url": "registry.domain.io/myproject",
            "username": "username",
            "password": "password",
            "pull_secret_value": "pull-secret-value"
        },
        "helm": {
            "url": "registry.domain.io/myproject",
            "username": "username",
            "password": "password"
        },
        "trust": {
            "enabled": true,
            "public_key": "LS0tLS1CRUdJTiBQVUJMSUMgS0VZLS0tLS0KTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFNE4vSzNzK2VXUTJHU3NnTTJNcUhsdEplVHlqRQp1UC9sd0dNTnNNUjhUZTI2Ui9TTlVqSVpIdnJKcEx3YmpDc0ZlZUI3L0xZaFFsQzlRdUU1WFhITDZ3PT0KLS0tLS1FTkQgUFVCTElDIEtFWS0tLS0tCg==",
            "detection_mode": false
        }
    },
    "registry_ca_cert": "/etc/pki/ca-trust/extracted/ca-bundle.trust.crt"
}
{
    "registries": {
        "docker": {
            "url": "registry.domain.io/myproject",
            "username": "username",
            "password": "password",
            "pull_secret_value": "pull-secret-value"
        },
        "helm": {
            "url": "registry.domain.io/myproject",
            "username": "username",
            "password": "password"
        },
        "trust": {
            "enabled": true,
            "public_key": "LS0tLS1CRUdJTiBQVUJMSUMgS0VZLS0tLS0KTUZrd0V3WUhLb1pJemowQ0FRWUlLb1pJemowREFRY0RRZ0FFNE4vSzNzK2VXUTJHU3NnTTJNcUhsdEplVHlqRQp1UC9sd0dNTnNNUjhUZTI2Ui9TTlVqSVpIdnJKcEx3YmpDc0ZlZUI3L0xZaFFsQzlRdUU1WFhITDZ3PT0KLS0tLS1FTkQgUFVCTElDIEtFWS0tLS0tCg==",
            "detection_mode": false
        }
    },
    "registry_ca_cert": "/etc/pki/ca-trust/extracted/ca-bundle.trust.crt"
}

Cette page vous a-t-elle été utile ?

Connecter

Besoin d'aide ? Assistance

Vous souhaitez apprendre ? UiPath Academy

Vous avez des questions ? UiPath Forum

Rester à jour