メインコンテンツへスキップ

Documentation Index

Fetch the complete documentation index at: https://docs.jitera.ai/llms.txt

Use this file to discover all available pages before exploring further.

デフォルトでは、いくつかのクラスター内サービスがDocker Hubからコンテナイメージを取得します:
サービスデフォルトレジストリイメージ
KongDocker Hubkong:3.7
Kong Ingress ControllerDocker Hubkubernetes-ingress-controller:3.3
PostgreSQLDocker Hubpgvector:pg14
PGVectorDocker Hubpgvector:pg16
RedisDocker Hubbitnami/redis:6.2.16-debian-12-r3
MongoDBDocker Hubbitnami/mongodb:5.0.24-debian-11-r20
RabbitMQDocker Hubbitnami/rabbitmq:3.8.35-debian-11-r5
ファイアウォールルールやエアギャップネットワークポリシーなどにより、環境がDocker Hubへのアクセスを制限している場合、すべてのイメージの取得先を Jitera ACR レジストリに変更できます。

設定

Helm valuesファイルに以下のオーバーライドを追加します:
kong:
  image:
    repository: jiteradockerimage.azurecr.io/jiteradockerimage/kong
    tag: "3.7"
    pullSecrets:
      - jitera-regcred
  ingressController:
    image:
      repository: jiteradockerimage.azurecr.io/jiteradockerimage/kubernetes-ingress-controller
      tag: "3.3"

postgresql:
  image:
    repository: jiteradockerimage.azurecr.io/jiteradockerimage/pgvector
    tag: pg14
    pullSecrets:
      - jitera-regcred

pgvector:
  image:
    repository: jiteradockerimage.azurecr.io/jiteradockerimage/pgvector
    tag: pg16
    pullSecrets:
      - jitera-regcred

redis:
  image:
    registry: jiteradockerimage.azurecr.io
    repository: jiteradockerimage/redis
    tag: 6.2.16-debian-12-r3
    pullSecrets:
      - jitera-regcred

mongodb:
  image:
    registry: jiteradockerimage.azurecr.io
    repository: jiteradockerimage/mongodb
    tag: 5.0.24-debian-11-r20
    pullSecrets:
      - jitera-regcred

rabbitmq:
  image:
    registry: jiteradockerimage.azurecr.io
    repository: jiteradockerimage/rabbitmq
    tag: 3.8.35-debian-11-r5
    pullSecrets:
      - jitera-regcred
Bitnamiベースのチャート(redismongodbrabbitmq)は registryrepository フィールドが分かれていますが、その他のチャート(kongpostgresqlpgvector)はレジストリパス全体を含む単一の repository フィールドを使用します。

ファイアウォールへの影響

この設定を使用すると、ファイアウォール要件に記載されているDocker Hubエンドポイントは不要になります:
  • docker.io
  • registry-1.docker.io
  • auth.docker.io
  • production.cloudflare.docker.com
Jitera ACRエンドポイント(jiteradockerimage.azurecr.io*.data.azurecr.io*.blob.core.windows.net)は、この設定に関わらず常に必要です。

関連ドキュメント

ネットワークとファイアウォール

必要なエンドポイントのインバウンドおよびアウトバウンドファイアウォールルール

Helm Valuesリファレンス

イメージレジストリとタグオーバーライドの完全なリスト