Criar projetos do Harbor

Este documento orienta desenvolvedores e administradores sobre como criar e verificar projetos do Harbor usando o console do Google Google Cloud ou a CLI gdcloud.

É possível armazenar, proteger e distribuir as imagens de contêiner no dispositivo isolado do Google Distributed Cloud organizando-as em projetos do Harbor dentro da instância tear-harbor pré-configurada. No Harbor, um projeto serve como uma unidade lógica para agrupar artefatos relacionados, gerenciar imagens e aplicar políticas específicas, controles de acesso e regras de replicação.

Como esse registro de sistema único já está implantado e gerenciado para você no projeto tear, não é necessário instalar, fazer upgrade ou manter sua própria infraestrutura de registro. Esse registro pré-gerenciado elimina as tarefas de implantação no nível do cluster para que você possa se concentrar diretamente no gerenciamento de namespaces de aplicativos, na definição de controles de acesso e na verificação de vulnerabilidades nas cargas de trabalho.

Antes de começar

Antes de começar, verifique se você atende aos seguintes requisitos:

  • Conhecimento recomendado: verifique se você está familiarizado com os conceitos e a arquitetura abordados na Visão geral do serviço gerenciado do Harbor. É essencial entender que o Harbor é um recurso compartilhado hospedado no projeto tear, já que todas as tarefas de gerenciamento de projetos precisam ser direcionadas a esse projeto de sistema específico.
  • Inicialize sua identidade do Harbor: é necessário fazer login na interface do Harbor pelo menos uma vez antes de tentar criar projetos no console. O login inicial inicializa sua identidade com o registro do Harbor. Para mais informações, consulte Receber o URL da instância do Harbor e Inicializar sua identidade do Harbor.

Papel do IAM obrigatório

Para criar projetos do Harbor e gerenciar namespaces de imagens no dispositivo isolado do Google Distributed Cloud (GDC), você precisa ter as permissões corretas no projeto tear para acessar a instância tear-harbor:

  • Criador de projetos do Harbor (harbor-project-creator): cria, recebe e assiste permissões para o recurso personalizado do projeto do Harbor na instância tear-harbor. Esse papel permite definir novos namespaces de imagens e estabelecer limites de segurança para aplicativos em contêiner.

Para solicitar acesso, entre em contato com o administrador do IAM do projeto.

Receber o URL da instância do Harbor

Para fazer login na interface do Harbor ou usar a CLI para gerenciar imagens, você precisa do endpoint externo (URL) da instância de registro:

  1. Usando a CLI gdcloud, receba o URL da instância do Harbor:

    gdcloud harbor instances describe tear-harbor --project tear
    
  2. Use o URL da instância do Harbor para acessar a interface do Harbor pelo navegador e para estabelecer a autenticação de confiança do cliente. Confira a seguir um exemplo de saída, que normalmente contém o campo externalEndpoint:

    externalEndpoint: https://harbor.tear.example.com
    

Se você não tiver acesso à CLI, entre em contato com o operador de infraestrutura para receber suporte.

Inicializar sua identidade do Harbor

Faça login na interface do Harbor pelo menos uma vez para sincronizar sua identidade. Esse login inicial registra seu perfil de usuário no banco de dados do Harbor para que o sistema reconheça suas permissões:

  1. Em um navegador, acesse o URL do registro.
  2. Faça login usando suas credenciais do GDC.

Criar um projeto do Harbor

Crie um projeto do Harbor usando o console do GDC ou a CLI gdcloud.

Console

No console do GDC, siga estas etapas:

  1. Clique no link Harbor Container Registry na seção CI/CD do menu de navegação.
  2. Clique em Criar um projeto do Harbor.
  3. Insira o nome do projeto.
  4. Opcional: a verificação de vulnerabilidades é ativada por padrão. Para desativar a verificação automática de vulnerabilidades para projetos do Harbor, clique no botão Ativar a verificação de vulnerabilidades para o projeto. Para mais informações, consulte Verificar vulnerabilidades.
  5. Clique em Criar.
  6. Uma mensagem de confirmação aparece informando que o projeto foi criado.
  7. Depois que o projeto do Harbor for criado, faça login na interface do Harbor para confirmar que é possível visualizar o projeto.

gdcloud

Crie o projeto do Harbor:

  gdcloud harbor harbor-projects create HARBOR_PROJECT \
    --project=PROJECT \
    --instance=tear-harbor

Substitua:

  • HARBOR_PROJECT: o nome do projeto do Harbor a ser criado.
  • PROJECT: o nome do projeto do GDC.