El dispositivo aislado de Google Distributed Cloud (GDC) Managed Harbor Service (MHS) es un servicio completamente administrado que te permite almacenar y administrar imágenes de contenedor, incluso en entornos aislados completamente del Internet o de otras redes. El entorno del dispositivo aislado de GDC incluye un registro de Harbor preconfigurado llamado tear-harbor en un proyecto de GDC llamado tear. Harbor es un registro de código abierto que protege los artefactos con políticas y control de acceso basado en roles, lo que garantiza que las imágenes se analicen, no tengan vulnerabilidades y se firmen como confiables.
GDC MHS proporciona operaciones del plano de control. Permite operaciones del plano de datos de GDC MHS, como enviar y extraer imágenes de contenedor. Enviar tus imágenes de contenedor a una solución de registro de contenedores como Harbor proporciona una forma centralizada, segura, escalable y eficiente de almacenar, administrar y, también, implementar tus imágenes de Docker.
Harbor es un proyecto de código abierto graduado de Cloud Native Computing Foundation (CNCF) que proporciona una solución de registro de contenedores en la nube integrada para Kubernetes y Docker. Con la integración del servicio administrado, puedes almacenar y administrar tus artefactos en GDC MHS. ofrece las siguientes funciones:
- GDC aprovisiona y administra automáticamente las instancias de Harbor.
- Harbor está integrado en los sistemas de IAM y observabilidad de GDC.
- Las instancias de Harbor se pueden actualizar a la versión estable más reciente.
- Harbor se mejoró para cumplir con los requisitos de calidad y cumplimiento de GDC.
¿Qué sigue?
Antes de enviar imágenes, comienza por configurar tu espacio de trabajo: