feat(builder): add REGISTRY_PROJECT for easy registry migration

DockerHub (flat): REGISTRY_HOST=naeel, REGISTRY_PROJECT=<empty>
  -> naeel/{nsPrefix}-{func}:{tag}
Harbor/GCR (project): REGISTRY_HOST=host, REGISTRY_PROJECT=proj
  -> host/proj/{func}:{tag}

Switch registry by changing 2 env vars only.
This commit is contained in:
Naeel
2026-03-22 17:51:05 +03:00
parent c762047234
commit 7023e0e6fc
3 changed files with 48 additions and 18 deletions
+35 -15
View File
@@ -28,10 +28,11 @@ type Projecter interface {
// Builder — управляет сборкой Docker образов через kaniko Jobs в k8s.
type Builder struct {
client client.Client
builderImage string // образ kaniko
registryHost string // куда пушим образ (Harbor: host; DockerHub: user/org)
registrySecret string // имя k8s Secret с docker-кредами для kaniko
client client.Client
builderImage string // образ kaniko
registryHost string // куда пушим образ (DockerHub: "naeel"; Harbor: "host")
registryProject string // проект/org внутри registry (Harbor: project; DockerHub: пусто)
registrySecret string // имя k8s Secret с docker-кредами для kaniko
s3Endpoint string // откуда kaniko берёт код
s3AccessKey string
s3SecretKey string
@@ -42,9 +43,10 @@ type Builder struct {
// Config — параметры для создания Builder'а.
type Config struct {
BuilderImage string
RegistryHost string
RegistrySecret string // имя k8s Secret с .dockerconfigjson для пуша образов
BuilderImage string
RegistryHost string
RegistryProject string // пусто = DockerHub-режим (2 уровня); задан = project-режим (3 уровня)
RegistrySecret string // имя k8s Secret с .dockerconfigjson для пуша образов
S3Endpoint string
S3AccessKey string
S3SecretKey string
@@ -56,10 +58,11 @@ type Config struct {
// New создаёт новый Builder.
func New(c client.Client, cfg Config) *Builder {
return &Builder{
client: c,
builderImage: cfg.BuilderImage,
registryHost: cfg.RegistryHost,
registrySecret: cfg.RegistrySecret,
client: c,
builderImage: cfg.BuilderImage,
registryHost: cfg.RegistryHost,
registryProject: cfg.RegistryProject,
registrySecret: cfg.RegistrySecret,
s3Endpoint: cfg.S3Endpoint,
s3AccessKey: cfg.S3AccessKey,
s3SecretKey: cfg.S3SecretKey,
@@ -72,15 +75,32 @@ func New(c client.Client, cfg Config) *Builder {
// ImageRef возвращает полный путь к образу в registry для данной функции и версии.
// Тег = первые 12 символов sha256(s3Key): уникален per build, не меняется при
// повторном reconcile с тем же s3Key, не требует хаков с :latest.
// Формат: {registryHost}/{namespace}/{funcName}:{tag}
//
// Harbor: pearlharbor.registryk8s.services.ngcloud.ru/{ns}/{func}:{tag}
// Два режима — переключаются через REGISTRY_PROJECT env без пересборки оператора:
//
// Чтобы сменить реестр — достаточно изменить REGISTRY_HOST в одном месте (ConfigMap).
// project-режим (REGISTRY_PROJECT задан):
// {host}/{project}/{func}:{tag}
// Для: Harbor, GCR, GHCR, любой registry с project-изоляцией
// Пример: pearlharbor.host/myproject/chaos-echo:abc123
//
// flat-режим (REGISTRY_PROJECT пуст):
// {host}/{nsPrefix}-{func}:{tag}
// Для: DockerHub (max 2 уровня: user/repo)
// nsPrefix = первые 8 символов namespace — tenant-изоляция в имени репо
// Пример: naeel/slessffd1-chaos-echo:abc123
func (b *Builder) ImageRef(namespace, funcName, s3Key string) string {
h := sha256.Sum256([]byte(s3Key))
tag := fmt.Sprintf("%x", h[:6]) // 12 hex-символов
return fmt.Sprintf("%s/%s/%s:%s", b.registryHost, namespace, funcName, tag)
if b.registryProject != "" {
// project-режим: Harbor / GCR / GHCR
return fmt.Sprintf("%s/%s/%s:%s", b.registryHost, b.registryProject, funcName, tag)
}
// flat-режим: DockerHub (только 2 уровня)
nsPrefix := namespace
if len(nsPrefix) > 8 {
nsPrefix = nsPrefix[:8]
}
return fmt.Sprintf("%s/%s-%s:%s", b.registryHost, nsPrefix, funcName, tag)
}
// Build запускает kaniko Job для сборки образа функции.