Visão geral do serviço gerenciado do Harbor

O serviço gerenciado do Harbor (MHS, na sigla em inglês) do appliance com isolamento físico do Google Distributed Cloud (GDC) é um serviço totalmente gerenciado que permite armazenar e gerenciar imagens de contêiner, mesmo em ambientes com isolamento físico completamente isolados da Internet ou de outras redes. O ambiente do appliance isolado do GDC vem com um registro do Harbor pré-configurado chamado tear-harbor em um projeto do GDC chamado tear. O Harbor é um registro de código aberto que protege artefatos com políticas e controle de acesso baseado em papéis, garantindo que as imagens sejam verificadas, livres de vulnerabilidades e assinadas como confiáveis.

O GDC MHS oferece operações de plano de controle. Ele permite operações de plano de dados do GDC MHS, como envio e extração de imagens de contêiner. O envio de imagens de contêiner para uma solução de registro de contêiner, como o Harbor, oferece uma maneira centralizada, segura, escalonável e eficiente de armazenar, gerenciar e implantar imagens do Docker.

O Harbor é um projeto de código aberto graduado da Cloud Native Computing Foundation (CNCF) que oferece uma solução de registro de contêiner na nuvem integrada para Kubernetes e Docker. Com a integração do serviço gerenciado, é possível armazenar e gerenciar artefatos no GDC MHS. oferece os seguintes recursos:

  • As instâncias do Harbor são provisionadas e gerenciadas automaticamente pelo GDC.
  • O Harbor é integrado aos sistemas de IAM e observabilidade do GDC.
  • As instâncias do Harbor podem ser atualizadas para a versão estável mais recente.
  • O Harbor é aprimorado para atender aos requisitos de conformidade e qualidade do GDC.

A seguir

Antes de enviar imagens, comece configurando seu espaço de trabalho: