doc: HOWTO-UPLOAD.md — полная инструкция по заливке провайдера (с учётом диалога)
This commit is contained in:
@@ -0,0 +1,119 @@
|
|||||||
|
# Как залить провайдер в реестр
|
||||||
|
|
||||||
|
## Конфигурация
|
||||||
|
|
||||||
|
### Реестр
|
||||||
|
- URL: `https://registry.containerk8s.dev.nubes.ru`
|
||||||
|
- S3: Ceph `http://ceph.tst.nubes.ru`
|
||||||
|
- Бакет: `terraform-registry`
|
||||||
|
- S3-префикс: `registry.containerk8s.dev.nubes.ru`
|
||||||
|
|
||||||
|
### Креды
|
||||||
|
|
||||||
|
| Subuser | Назначение | Права |
|
||||||
|
|---|---|---|
|
||||||
|
| `3709:reader` | Реестр (только читает) | read + list |
|
||||||
|
| `3709:super` | Заливка провайдеров | write |
|
||||||
|
|
||||||
|
```
|
||||||
|
Reader: AAYTNYSZIM08DDWV3TK1 / xQVd9CeGXACPIXTBTH4KV6DIHEAyySOFSTrS17Lc
|
||||||
|
Super: 63A90SRCBP51XQ5TX8OB / euEJDZkueh0JHGP1B5jlAnAKriB8kYBR0t466GQ9
|
||||||
|
```
|
||||||
|
|
||||||
|
## Структура S3
|
||||||
|
|
||||||
|
```
|
||||||
|
terraform-registry/
|
||||||
|
└── registry.containerk8s.dev.nubes.ru/
|
||||||
|
└── {namespace}/
|
||||||
|
└── {provider}/
|
||||||
|
└── {version}/
|
||||||
|
├── terraform-provider-{name}_{ver}_linux_amd64.zip
|
||||||
|
├── terraform-provider-{name}_{ver}_windows_amd64.zip
|
||||||
|
├── terraform-provider-{name}_{ver}_darwin_amd64.zip
|
||||||
|
├── terraform-provider-{name}_{ver}_SHA256SUMS
|
||||||
|
└── terraform-provider-{name}_{ver}_SHA256SUMS.sig
|
||||||
|
```
|
||||||
|
|
||||||
|
## Заливка (build-provider.sh)
|
||||||
|
|
||||||
|
### ⚠️ Важно: S3_ENDPOINT с http://
|
||||||
|
Ceph тестовый — HTTP, не HTTPS. Если задать `S3_ENDPOINT=ceph.tst.nubes.ru`, скрипт добавит `https://` → упадёт.
|
||||||
|
**Всегда:** `S3_ENDPOINT=http://ceph.tst.nubes.ru` (с префиксом `http://`).
|
||||||
|
|
||||||
|
### Команды
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# 1. Настроить mc (один раз, креды SUPER)
|
||||||
|
mc alias set ceph http://ceph.tst.nubes.ru \
|
||||||
|
63A90SRCBP51XQ5TX8OB \
|
||||||
|
euEJDZkueh0JHGP1B5jlAnAKriB8kYBR0t466GQ9
|
||||||
|
|
||||||
|
# 2. Создать бакет (если ещё нет)
|
||||||
|
mc mb ceph/terraform-registry
|
||||||
|
|
||||||
|
# 3. Переменные для сборки
|
||||||
|
export ROOT_DIR=~/tf_provider
|
||||||
|
export PROVIDER_DIR=~/tf_provider/provider
|
||||||
|
export REGISTRY_HOSTNAME=registry.containerk8s.dev.nubes.ru
|
||||||
|
export NAMESPACE=nubes-test # nubes-test | nubes-dev | nubes
|
||||||
|
export PROVIDER_NAME=nubes
|
||||||
|
export S3_ENDPOINT=http://ceph.tst.nubes.ru # ← http:// обязательно!
|
||||||
|
export S3_ACCESS_KEY=63A90SRCBP51XQ5TX8OB # super
|
||||||
|
export S3_SECRET_KEY=euEJDZkueh0JHGP1B5jlAnAKriB8kYBR0t466GQ9 # super
|
||||||
|
export S3_BUCKET=terraform-registry
|
||||||
|
|
||||||
|
# 4. Запуск
|
||||||
|
cd ~/tf_provider
|
||||||
|
bash ~/tf_registry/server/build-provider.sh 5.1.17
|
||||||
|
```
|
||||||
|
|
||||||
|
### Что делает скрипт
|
||||||
|
1. Компилирует Go → linux/windows/darwin × amd64
|
||||||
|
2. Упаковывает в zip
|
||||||
|
3. Генерирует SHA256SUMS
|
||||||
|
4. Подписывает GPG (ключ `secrets/private_key.asc`)
|
||||||
|
5. Заливает в S3
|
||||||
|
|
||||||
|
### Требования
|
||||||
|
- `~/tf_provider/secrets/private_key.asc` — приватный GPG-ключ
|
||||||
|
- `~/tf_provider/provider/` — исходники Go-провайдера
|
||||||
|
- `mc` (MinIO Client) установлен
|
||||||
|
- `go` установлен
|
||||||
|
|
||||||
|
## Проверка после заливки
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# API
|
||||||
|
curl https://registry.containerk8s.dev.nubes.ru/v1/providers/nubes-test/nubes/versions
|
||||||
|
|
||||||
|
# Полный тест
|
||||||
|
bash ~/tf_registry/tests/smoke.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
## Namespace'ы
|
||||||
|
|
||||||
|
| Namespace | Назначение |
|
||||||
|
|---|---|
|
||||||
|
| `nubes-test` | Тестовый стенд |
|
||||||
|
| `nubes-dev` | Dev-стенд |
|
||||||
|
| `nubes` | Прод |
|
||||||
|
|
||||||
|
Terraform-конфиг пользователя:
|
||||||
|
```hcl
|
||||||
|
terraform {
|
||||||
|
required_providers {
|
||||||
|
nubes = {
|
||||||
|
source = "registry.containerk8s.dev.nubes.ru/nubes-test/nubes"
|
||||||
|
version = "5.1.17"
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
## Уроки из диалога с чатом сборки
|
||||||
|
|
||||||
|
1. **S3_ENDPOINT** — всегда с протоколом (`http://` или `https://`). Без протокола скрипт форсит `https://`.
|
||||||
|
2. **Бакет** — может не существовать на новом Ceph. Создать через `mc mb`.
|
||||||
|
3. **Префикс** — должен совпадать с `REGISTRY_HOSTNAME`. Если домен поменялся — обновить и в скрипте, и в Dockerfile реестра.
|
||||||
|
4. **Креды** — для заливки нужны super (write), для реестра — reader (read+list).
|
||||||
Reference in New Issue
Block a user