Rufen Sie ein Image aus einem Harbor-Projekt im Docker-Client ab, um das angegebene Container-Image aus Ihrer Harbor-Registrierung auf Ihren lokalen Computer herunterzuladen. So können Sie die containerisierte Anwendung lokal ausführen oder sie als Basis-Image zum Erstellen anderer Images verwenden.
Hinweis
Wenn Sie ein Image mit Docker abrufen möchten, müssen Sie Ihre Umgebung mit den erforderlichen Ressourcen und Berechtigungen konfigurieren. Dazu gehört auch ein vorhandenes Harbor-Projekt mit dem Container-Image, das Sie abrufen möchten. Weitere Informationen finden Sie unter Harbor-Projekte erstellen.
Erforderliche IAM-Rollen
Wenn Sie Images aus Harbor-Registrierungsinstanzen abrufen möchten, bitten Sie Ihren Projekt-IAM-Administrator, Ihnen die Rolle Harbor Instance Viewer (harbor-instance-viewer) zuzuweisen. Mit dieser Rolle können Sie Harbor-Instanzen im Projekt-Namespace abrufen, auflisten und beobachten. Diese Rolle enthält die erforderlichen Berechtigungen, um die Details vorhandener Harbor-Instanzen aufzurufen, damit Sie die Registrierungs-URLs abrufen können, die zum Abrufen von Images erforderlich sind.
Erforderliche Harbor-RBAC-Rollen
Im Gegensatz zu GDC-IAM-Rollen erfordert das Abrufen von Images bestimmte Berechtigungen im internen RBAC-System (rollenbasierte Zugriffssteuerung) von Harbor. Fordern Sie die erforderlichen Berechtigungen von Ihrem Administrator an. Setzen Sie den Zugriff nach dem Prinzip der geringsten Berechtigung durch, indem Sie nur die Rollen anfordern, die für Ihre spezifischen Aufgaben erforderlich sind.
- Limited Guest: erforderlich, um Images aus einem Harbor-Repository abzurufen. Weitere Informationen zu allen verfügbaren Rollen finden Sie in der Harbor-Dokumentation unter User permissions by role: https://goharbor.io/docs/2.8.0/administration/managing-users/user-permissions-by-role/.
Image abrufen
So rufen Sie ein Image aus einem Harbor-Projekt im Docker-Client ab:
- Achten Sie darauf, dass Sie authentifiziert bei der Harbor-Instanz sind.
Rufen Sie das Image aus einem Harbor-Projekt ab:
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAGoder
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
Ersetzen Sie die folgenden Werte:
INSTANCE_URL: die URL der Harbor-Instanz. Beispiel:harbor-1.org-1.zone1.google.gdc.test.Sie können die URL der Harbor Instanz über die GDC Console oder die gdcloud CLI abrufen.HARBOR_PROJECT_NAME: der Name des Harbor-Projekts. Beispiel:my-project.IMAGE: der Name des Images. Beispiel:nginx.TAG: das Tag für die Image-Version, die Sie abrufen möchten. Beispiel:staging.IMAGE_DIGEST: der sha256-Hashwert des Image-Inhalts. Jede Version eines Images hat einen eindeutigen Image-Digest. Klicken Sie in der Benutzeroberfläche der Harbor-Instanz auf das jeweilige Image, um den Digest aufzurufen. Weitere Informationen finden Sie unter Harbor-Registrierungsinstanzen ansehen.
Nächste Schritte
Nachdem Sie die Verbindung durch das Abrufen eines Images bestätigt haben, können Sie Ihre Artefakte verwenden, um die Anwendung in Ihrer Umgebung zu starten: