@@ -0,0 +1,6 @@
|
||||
apiVersion: v2
|
||||
name: gestion-registry-credentials
|
||||
description: Secret docker-registry (Docker Hub authentifié) installé par démo — évite le rate-limit de pull anonyme (100/6h par IP, contre 200/6h authentifié) partagé entre tous les pods du même nœud.
|
||||
type: application
|
||||
version: 0.1.0
|
||||
appVersion: "1.0.0"
|
||||
@@ -0,0 +1,9 @@
|
||||
{{- if and .Values.username .Values.password }}
|
||||
apiVersion: v1
|
||||
kind: Secret
|
||||
metadata:
|
||||
name: {{ .Values.secretName }}
|
||||
type: kubernetes.io/dockerconfigjson
|
||||
data:
|
||||
.dockerconfigjson: {{ printf `{"auths":{"%s":{"username":"%s","password":"%s","auth":"%s"}}}` .Values.registry .Values.username .Values.password (printf "%s:%s" .Values.username .Values.password | b64enc) | b64enc }}
|
||||
{{- end }}
|
||||
@@ -0,0 +1,9 @@
|
||||
# Identifiants Docker Hub (compte dédié, droits de lecture seule suffisent —
|
||||
# pas besoin d'un compte payant, le seul but est de doubler le rate-limit de
|
||||
# pull anonyme : 100/6h par IP -> 200/6h authentifié). Jamais codés en dur,
|
||||
# injectés par le control-plane (voir OMNEX_DOCKERHUB_USERNAME/PASSWORD dans
|
||||
# internal/config/config.go) au moment de l'installation.
|
||||
secretName: dockerhub-pull-secret
|
||||
registry: https://index.docker.io/v1/
|
||||
username: ""
|
||||
password: ""
|
||||
Reference in New Issue
Block a user