Базовая конфигурация
Распакуйте офлайн-дистрибутив:
tar xJf ml-offline-shipment-*.tar.xz cd ml-offline-shipment
Если поставка передана частями, сначала необходимо собрать итоговый архив по manifest.txt и README.txt, затем распаковать его обычным способом.
После распаковки внутри поставки должны быть каталоги:
- images/;
- charts/;
- overrides/;
- ml-apps/;
- install/;
- devpi/;
- release/.
Рекомендуемая проверка:
ls -la ls -la images ls -la install ls -la release
Настройка конфигурационного файла установки
Основная конфигурация выполняется через файл:
install/offline-install.conf
Создание файла:
cp install/offline-install.conf.example install/offline-install.conf
Необходимо задать минимум:
- NAMESPACE;
- REGISTRY;
- INGRESS_CLASS;
- OFFLINE_BASE_DOMAIN;
- OFFLINE_TLS_SECRET;
- REGISTRY_USER;
- REGISTRY_PASSWORD.
Пример базовой конфигурации:
NAMESPACE=offline REGISTRY=10.133.58.196:5000 USE_OFFLINE_REGISTRY=false INGRESS_CLASS=nginx REGISTRY_USER= REGISTRY_PASSWORD= REGISTRY_EMAIL=ml-offline@customer.local OFFLINE_BASE_DOMAIN=ml-offline.company.local OFFLINE_TLS_SECRET=ml-apps-tls
Использование внешнего PostgreSQL
Если требуется использовать внешнюю БД PostgreSQL в качестве хранилища данных, необходимо заполнить:
OFFLINE_PG_HOST=postgres.company.local OFFLINE_PG_PORT=5432 OFFLINE_PG_USER=postgres OFFLINE_PG_PASSWORD=change-me OFFLINE_PG_POSTGRES_USER=postgres OFFLINE_PG_POSTGRES_PASSWORD=change-me
Если OFFLINE_PG_HOST задан, встроенная БД PostgreSQL будет отключена автоматически.
Использование внешнего S3/MinIO
Если требуется использовать внешнее файловое хранилище S3/MinIO, необходимо заполнить:
OFFLINE_S3_URL=http://minio.company.local:9000 OFFLINE_S3_ACCESS_KEY_ID=change-me OFFLINE_S3_SECRET_ACCESS_KEY=change-me OFFLINE_S3_REGION_NAME=us-east-1
Если OFFLINE_S3_URL задан, встроенное объектное хранилище будет отключено автоматически.
Использование отдельного registry для executor-образов
Если registry, доступный с хоста установки, отличается от registry, доступного из подов Kubernetes, необходимо задать:
EXECUTORS_IMAGE_REGISTRY=registry.internal.svc.cluster.local:5000 EXECUTORS_USER= EXECUTORS_PASSWORD= EXECUTORS_KANIKO_INSECURE_REGISTRY=true
Это требуется для runtime-сборки executor-образов внутри кластера.