Extraer una imagen con Docker

Extrae una imagen de un proyecto de Harbor en el cliente de Docker para descargar la imagen de contenedor especificada de tu registro de Harbor a tu máquina local. De esta forma, puedes ejecutar la aplicación en contenedores de forma local o usarla como imagen base para crear otras imágenes.

Antes de empezar

Para extraer una imagen con Docker, debes configurar tu entorno con los recursos y permisos necesarios, incluido un proyecto de Harbor con la imagen de contenedor que quieras extraer. Para obtener más información, consulta el artículo Crear proyectos de Harbor.

Roles de gestión de identidades y accesos obligatorios

Para extraer imágenes de instancias de registro de Harbor, ponte en contacto con el administrador de gestión de identidades y accesos de tu proyecto y solicita el rol Visor de instancias de Harbor (harbor-instance-viewer), que te permite obtener, enumerar y ver instancias de Harbor en el espacio de nombres del proyecto. Este rol incluye los permisos necesarios para ver los detalles de las instancias de Harbor, de modo que puedas recuperar las URLs de registro necesarias para extraer imágenes.

Roles de control de acceso basado en roles de Harbor obligatorios

A diferencia de los roles de gestión de identidades y accesos de GDC, para extraer imágenes se necesitan permisos específicos dentro del sistema de control de acceso basado en roles (RBAC) interno de Harbor. Solicita los permisos necesarios a tu administrador. Implementa obligatoriamente los mínimos accesos solicitando solo los roles necesarios para tus tareas específicas.

Extraer una imagen

Para extraer una imagen de un proyecto de Harbor en el cliente de Docker, sigue estos pasos:

  1. Asegúrate de que te hayas autenticado en la instancia de Harbor.
  2. Extrae la imagen de un proyecto de Harbor:

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    o

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

Sustituye los siguientes valores:

  • INSTANCE_URL: la URL de la instancia de Harbor. Por ejemplo, harbor-1.org-1.zone1.google.gdc.test. Puedes obtener la URL de la instancia de Harbor mediante la consola de GDC o la CLI de gdcloud.
  • HARBOR_PROJECT_NAME: el nombre del proyecto de Harbor. Por ejemplo, my-project.
  • IMAGE: el nombre de la imagen. Por ejemplo, nginx.
  • TAG: la etiqueta de la versión de la imagen que quieras extraer. Por ejemplo, staging.
  • IMAGE_DIGEST: el valor de hash sha256 del contenido de la imagen. Cada versión de una imagen tiene una síntesis de imagen única. En la interfaz de usuario de la instancia de Harbor, haz clic en la imagen específica para ver su síntesis. Para obtener más información, consulta el artículo Ver instancias de registro de Harbor.

Siguientes pasos

Una vez que hayas confirmado la conexión extrayendo una imagen, puedes usar tus artefactos para iniciar la aplicación en tu entorno: