Login ke Docker dan Helm

Halaman ini menjelaskan cara login ke Docker atau Helm menggunakan Managed Harbor Service (MHS) credential helper atau secret CLI.

Untuk memberikan fleksibilitas, appliance air-gapped Google Distributed Cloud (GDC) menyediakan dua metode untuk mengautentikasi dengan Docker dan Helm dari instance registry Harbor Anda. Metode pertama adalah menggunakan helper kredensial Managed Harbor Service (MHS) dan identitas GDC Anda untuk login ke Docker atau Helm CLI. Setelah melakukan autentikasi dengan GDC, Anda dapat login ke klien Docker dan melakukan operasi Docker, tanpa harus membuat atau mengelola secret CLI terpisah di Harbor.

Metode kedua adalah menggunakan secret CLI. Setelah Anda melakukan autentikasi menggunakan Identity-Aware Proxy (IAP) dan login ke antarmuka Harbor untuk pertama kalinya, gunakan Docker atau Helm CLI untuk mengakses Harbor. Docker dan Helm CLI tidak dapat menangani pengalihan untuk IAP, jadi Harbor menyediakan secret CLI untuk digunakan saat login dari Docker atau Helm. Metode ini hanya tersedia saat Harbor menggunakan autentikasi IAP.

Sebelum memulai

Untuk mengonfigurasi autentikasi Docker dan Helm untuk instance registry Harbor, Anda harus menginstal helper kredensial MHS (docker-credential-mhs) di lingkungan Anda. Helper kredensial disertakan secara default dalam paket gcloud CLI. Untuk mengetahui informasi selengkapnya, lihat ringkasan gdcloud CLI.

Peran IAM yang diperlukan

Untuk mengonfigurasi autentikasi untuk instance registry Harbor, hubungi Admin IAM Project Anda untuk meminta peran Harbor Instance Viewer (harbor-instance-viewer), yang memungkinkan Anda mendapatkan, membuat daftar, dan memantau instance Harbor di namespace project. Peran ini mencakup izin yang diperlukan untuk melihat detail instance Harbor yang ada sehingga Anda dapat mengambil URL registri untuk autentikasi.

Login ke Docker atau Helm dengan rahasia CLI

Untuk login ke Docker atau Helm dengan rahasia CLI, ikuti langkah-langkah berikut:

  1. Login ke Harbor dengan akun pengguna IAP.
  2. Klik nama pengguna Anda, lalu pilih Profil Pengguna.
  3. Untuk menyalin rahasia CLI yang terkait dengan akun Anda, klik Salin.
  4. Opsional: Untuk menampilkan tombol guna membuat atau membuat secara manual secret CLI baru secara otomatis, klik elipsis di profil pengguna Anda.

  5. Jika Anda membuat rahasia CLI baru, klik Salin untuk menyalinnya.

  6. Anda kini dapat menggunakan secret CLI sebagai sandi saat login ke Harbor dari Docker atau Helm CLI:

    docker login -u USERNAME -p CLI_SECRET HARBOR_INSTANCE_URL

Ganti kode berikut:

  • USERNAME: nama pengguna akun Harbor
  • CLI_SECRET: secret CLI yang dihasilkan.
  • HARBOR_INSTANCE_URL: URL instance Harbor.