Aller au contenu principal

Administration Guides

Gestion et visibilité de la zone​

Création de la zone​

attention

Si vous souhaitez limiter les permissions des pipelines de CI/CD et/ou n'avez accès aux comptes initiaux les étapes suivantes sont à suivre.

Si ce n'est pas le cas utilisez directement les utilisateurs par défaut

Créer un nouvel utilisateur​

Suivez la documentation de la registry OCI section Création d'un utilisateur.

Configurer le contrôle d'accès​

Suivez la documentation de la registry OCI section Configuration du contrôle d'accès.

En plus de cela :

  • Votre 'repository' doit suivre la convention de nommage athea/ksandboxk/<zone>/**, toutes vos nouvelles images devront être préfixées par athea/ksandboxk/<zone>/.
    • Les templates de CI livrés effectuent ce préfixage
    • L'ancre <zone> est la valeur que vous placez dans la variable de CI/CD ACI_TENANT décrite dans la partie variable CI/CD du dépôt de code
  • N'oubliez pas de :
    • Donner accès à votre 'repository' à l'utilisateur kosmospull qui sera utilisé par Kubernetes pour récupérer evotre image lors des déploiements.
    • Donner accès au nouvel utilisateur sur le repository par défaut ** afin qu'il soit capable de récupérer les images fournies par Athea. (ex: images CI/CD)