Scaricare e importare le immagini dei container in modalità offline

Questa pagina descrive la procedura da seguire per distribuire le immagini Docker di Cyberwatch su una macchina disconnessa.

Scaricare l’ultima versione delle immagini dei container

  1. Connettersi a una macchina con accesso a https://dl.cyberwatch.com

  2. Su Linux, impostare le credenziali come variabili d’ambiente:

    Le credenziali sono disponibili nell’e-mail di licenza Cyberwatch e sono le stesse che consentono di accedere ai registry dei container.

    export CBW_USER=
    export CBW_PASSWORD=
    
  3. Scaricare l’archivio delle immagini con uno dei 3 metodi seguenti:

    • Con curl:

       curl -u "$CBW_USER:$CBW_PASSWORD" -JLO https://dl.cyberwatch.com/download_images
      
    • Con wget:

       wget --http-user="$CBW_USER" --http-password="$CBW_PASSWORD" \
           --content-disposition https://dl.cyberwatch.com/download_images
      
    • Con il comando PowerShell Invoke-WebRequest:

       $pair = "$($CBW_USER):$($CBW_PASSWORD)"
       $encodedCredentials = [System.Convert]::ToBase64String([System.Text.Encoding]::ASCII.GetBytes($Pair))
       $headers = @{ Authorization = "Basic $encodedCredentials" }
       Invoke-WebRequest -Uri 'https://dl.cyberwatch.com/download_images' -Method Get -Headers $headers -Outfile images_cbwonpremise_{version}.tar.gz
      
    • Manualmente:

      1. Accedere con un browser alla pagina https://dl.cyberwatch.com/images/
      2. Scaricare l’ultima versione dell’archivio
  4. (Facoltativo) Verificare l’integrità dell’archivio per assicurarsi che il download sia completo:

    • Scaricare il file di checksum in formato SHA256:

      • Con curl:

        curl -u "$CBW_USER:$CBW_PASSWORD" -JLO \
          https://dl.cyberwatch.com/images/$(ls images_cbwonpremise_*.tar.gz).sha256
        
      • Con wget:

        wget --http-user="$CBW_USER" --http-password="$CBW_PASSWORD" \
          --content-disposition https://dl.cyberwatch.com/$(ls images_cbwonpremise_*.tar.gz).sha256
        
      • Manualmente:

        1. Accedere con un browser alla pagina https://dl.cyberwatch.com/images/
        2. Scaricare il file di checksum associato all’archivio scaricato
    • Verificare il checksum del file:

       sha256sum -c images_cbwonpremise_*.tar.gz.sha256
      

Importare le immagini sulla macchina disconnessa

  1. Importare l’archivio sulla macchina offline

  2. Caricare le immagini nella cache:

    Il caricamento delle immagini nella cache dipende dall’orchestratore cbw-on-premise utilizzato:

    • Con Docker:

      docker image load -i images_cbwonpremise_*.tar.gz
      
    • Con Podman:

      Spostare l’archivio in una posizione accessibile all’utente cyberwatch:

      cp images_cbwonpremise_*.tar.gz /home/cyberwatch
      chown cyberwatch:cyberwatch /home/cyberwatch/images_cbwonpremise_*.tar.gz
      

      Con l’utente cyberwatch, caricare le immagini. Attenzione: il comando podman load può richiedere un certo tempo:

      sudo su - cyberwatch
      podman image load -i images_cbwonpremise_*.tar.gz
      
  3. Verificare che le immagini siano state importate correttamente:

docker images

oppure

podman images

Tutte le immagini devono avere un nome e un tag.