Puedes almacenar, proteger y distribuir tus imágenes de contenedor en el dispositivo aislado de Google Distributed Cloud organizándolas en proyectos de Harbor dentro de la instancia de tear-harbor preconfigurada. En Harbor, un proyecto funciona como una unidad lógica para agrupar artefactos relacionados, administrar tus imágenes y aplicar políticas, controles de acceso y reglas de replicación específicos.
Dado que este registro único del sistema ya está implementado y administrado para ti en el proyecto de desgarro, no necesitas instalar, actualizar ni mantener tu propia infraestructura de registro. Este registro preadministrado elimina las tareas de implementación a nivel del clúster para que puedas concentrarte directamente en administrar los espacios de nombres de las aplicaciones, definir los controles de acceso y analizar tus cargas de trabajo en busca de vulnerabilidades.
Antes de comenzar
Antes de comenzar, asegúrate de cumplir con los siguientes requisitos:
- Conocimientos recomendados: Asegúrate de conocer los conceptos y la arquitectura que se abordan en la Descripción general del servicio de Harbor administrado. Es fundamental comprender que Harbor es un recurso compartido alojado en el proyecto de desgarro, ya que todas las tareas de administración del proyecto deben dirigirse a este proyecto del sistema específico.
Inicializa tu identidad de Harbor: Debes acceder a la IU de Harbor al menos una vez antes de intentar crear proyectos en la consola. El acceso inicial inicializa tu identidad con el registro de Harbor. Para obtener más información, consulta Obtén la URL de la instancia de Harbor y Inicializa tu identidad de Harbor.
Rol de IAM requerido
Para crear proyectos de Harbor y administrar espacios de nombres de imágenes en el dispositivo aislado de Google Distributed Cloud (GDC), debes tener los permisos correctos dentro del proyecto de aislamiento para acceder a la instancia de Harbor de aislamiento:
- Creador de proyectos de Harbor (
harbor-project-creator): Permisos de creación, obtención y observación para el recurso personalizado del proyecto de Harbor dentro de la instancia detear-harborEste rol te permite definir nuevos espacios de nombres de imágenes y establecer límites de seguridad para tus aplicaciones alojadas en contenedores.
Para solicitar acceso, comunícate con el administrador de IAM del proyecto.
Obtén la URL de la instancia de Harbor
Para acceder a la IU de Harbor o usar la CLI para administrar imágenes, necesitas el extremo externo (URL) de la instancia del registro:
Con la CLI de gdcloud, obtén la URL de la instancia de Harbor:
gdcloud harbor instances describe tear-harbor --project tearUsa la URL de la instancia de Harbor para acceder a la IU de Harbor a través de tu navegador y para establecer la autenticación de confianza del cliente. A continuación, se muestra un ejemplo del resultado, que suele contener el campo
externalEndpoint:externalEndpoint: https://harbor.tear.example.com
Si no tienes acceso a la CLI, comunícate con tu operador de infraestructura para obtener asistencia.
Inicializa tu identidad de Harbor
Accede a la IU de Harbor al menos una vez para sincronizar tu identidad. Este acceso inicial registra tu perfil de usuario en la base de datos de Harbor para que el sistema reconozca tus permisos:
- En un navegador, navega a la URL del registro.
- Accede con tus credenciales de GDC.
Crea un proyecto de Harbor
Crea un proyecto de Harbor con la consola de GDC o la CLI de gdcloud.
Console
En la consola de GDC, sigue estos pasos:
- Haz clic en el vínculo Harbor Container Registry en la sección CI/CD del menú de navegación.
- Haz clic en Crear un proyecto de Harbor.
- Ingresa el nombre del proyecto.
- Opcional: El análisis de vulnerabilidades está habilitado de forma predeterminada. Para inhabilitar el análisis automático de vulnerabilidades en los proyectos de Harbor, haz clic en el botón de activación Enable vulnerability scanning for the project. Para obtener más información, consulta Cómo analizar en busca de vulnerabilidades.
- Haz clic en Crear.
- Aparecerá un mensaje de confirmación que indicará que se creó correctamente tu proyecto.
- Después de crear tu proyecto de Harbor, accede a la IU de Harbor para confirmar que puedes ver el proyecto de Harbor.
gdcloud
Crea el proyecto de Harbor:
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=tear-harbor
Reemplaza lo siguiente:
HARBOR_PROJECT: Es el nombre del proyecto de Harbor que se creará.PROJECT: Es el nombre del proyecto de GDC.