registry
La section registry configure où imglife stocke et récupère les build records. Il ne s’agit pas du registry OCI où les images Docker sont stockées — celui-ci est configuré via des variables d’environnement.
GitLab (défaut)
Section intitulée « GitLab (défaut) »registry: url: https://gitlab.example.com project_id: 42Pour GitLab.com, l’URL du registry OCI diffère de l’URL API :
registry: url: https://registry.gitlab.com # registry OCI (images) api_url: https://gitlab.com # API (Package Registry, fetch config) project_id: 42registry: provider: gitea url: https://gitea.example.com owner: myorg repo: base-images # requis pour la dérivation automatique dans imglife checkS3 / Compatible S3
Section intitulée « S3 / Compatible S3 »# AWS S3registry: provider: s3 bucket: imglife-builds region: eu-west-1
# Auto-hébergé (Garage, MinIO, Cloudflare R2, GCS)registry: provider: s3 url: http://garage.internal:3900 # surcharge endpoint bucket: imglife region: garage prefix: buildsRéférence des champs
Section intitulée « Référence des champs »| Champ | Type | Requis | Défaut | Description |
|---|---|---|---|---|
provider |
string | non | gitlab |
Backend : gitlab, gitea ou s3 |
url |
string | gitlab/gitea | — | URL de l’instance ou surcharge endpoint S3 |
api_url |
string | non | même que url |
URL API séparée (GitLab.com uniquement) |
project_id |
integer | gitlab | — | ID numérique du projet GitLab |
owner |
string | gitea | — | Utilisateur ou organisation Gitea |
repo |
string | gitea | — | Nom du dépôt Gitea |
bucket |
string | s3 | — | Nom du bucket S3 |
region |
string | non (s3) | us-east-1 |
Région AWS ou chaîne personnalisée |
prefix |
string | non (s3) | — | Préfixe de clé dans le bucket |
insecure_registries |
[]string | non | — | Registries OCI à contacter en HTTP simple |
config_ref |
string | non | main |
Ref git pour la récupération automatique de imglife.yaml par check |
Credentials
Section intitulée « Credentials »| Provider | Variable d’environnement | Scopes requis |
|---|---|---|
gitlab |
GITLAB_TOKEN |
api, read_packages, write_packages, read_registry, write_registry |
gitea |
GITEA_TOKEN |
scope package |
s3 |
AWS_ACCESS_KEY_ID + AWS_SECRET_ACCESS_KEY |
s3:GetObject, s3:PutObject, s3:DeleteObject, s3:ListBucket |
Registries non sécurisés
Section intitulée « Registries non sécurisés »Pour le développement local avec un registry en HTTP simple :
registry: url: http://registry.local:5000 project_id: 1 insecure_registries: - registry.local:5000imglife traite automatiquement les hôtes avec une URL http:// comme non sécurisés. La liste insecure_registries est pour les hôtes supplémentaires au-delà de l’URL principale.
Dérivation automatique pour imglife check
Section intitulée « Dérivation automatique pour imglife check »Quand les projets applicatifs exécutent imglife check, imglife peut récupérer automatiquement le fichier imglife.yaml des images de base depuis le registry pour comparer les versions. Le champ config_ref contrôle quelle ref git utiliser :
registry: url: https://gitlab.example.com project_id: 42 config_ref: main # défautPour Gitea, repo est aussi requis :
registry: provider: gitea url: https://gitea.example.com owner: myorg repo: base-images config_ref: main