Базовая конфигурация

Распакуйте офлайн-дистрибутив:

tar xJf ml-offline-shipment-*.tar.xz
cd ml-offline-shipment

Если поставка передана частями, сначала необходимо собрать итоговый архив по manifest.txt и README.txt, затем распаковать его обычным способом.
После распаковки внутри поставки должны быть каталоги:

  • images/;
  • charts/;
  • overrides/;
  • ml-apps/;
  • install/;
  • devpi/;
  • release/.

Рекомендуемая проверка:

ls -la
ls -la images
ls -la install
ls -la release


Настройка конфигурационного файла установки

Основная конфигурация выполняется через файл:

install/offline-install.conf

Создание файла:

cp install/offline-install.conf.example install/offline-install.conf

Необходимо задать минимум:

  • NAMESPACE;
  • REGISTRY;
  • INGRESS_CLASS;
  • OFFLINE_BASE_DOMAIN;
  • OFFLINE_TLS_SECRET;
  • REGISTRY_USER;
  • REGISTRY_PASSWORD.

Пример базовой конфигурации:

NAMESPACE=offline
REGISTRY=10.133.58.196:5000
USE_OFFLINE_REGISTRY=false
INGRESS_CLASS=nginx

REGISTRY_USER=
REGISTRY_PASSWORD=
REGISTRY_EMAIL=ml-offline@customer.local

OFFLINE_BASE_DOMAIN=ml-offline.company.local
OFFLINE_TLS_SECRET=ml-apps-tls


Использование внешнего PostgreSQL

Если требуется использовать внешнюю БД PostgreSQL в качестве хранилища данных, необходимо заполнить:

OFFLINE_PG_HOST=postgres.company.local
OFFLINE_PG_PORT=5432
OFFLINE_PG_USER=postgres
OFFLINE_PG_PASSWORD=change-me
OFFLINE_PG_POSTGRES_USER=postgres
OFFLINE_PG_POSTGRES_PASSWORD=change-me

Если OFFLINE_PG_HOST задан, встроенная БД PostgreSQL будет отключена автоматически.

Использование внешнего S3/MinIO

Если требуется использовать внешнее файловое хранилище S3/MinIO, необходимо заполнить:

OFFLINE_S3_URL=http://minio.company.local:9000
OFFLINE_S3_ACCESS_KEY_ID=change-me
OFFLINE_S3_SECRET_ACCESS_KEY=change-me
OFFLINE_S3_REGION_NAME=us-east-1

Если OFFLINE_S3_URL задан, встроенное объектное хранилище будет отключено автоматически.

Использование отдельного registry для executor-образов

Если registry, доступный с хоста установки, отличается от registry, доступного из подов Kubernetes, необходимо задать:

EXECUTORS_IMAGE_REGISTRY=registry.internal.svc.cluster.local:5000
EXECUTORS_USER=
EXECUTORS_PASSWORD=
EXECUTORS_KANIKO_INSECURE_REGISTRY=true

Это требуется для runtime-сборки executor-образов внутри кластера.

  • Нет меток