Extrae una imagen de un proyecto de Harbor en el cliente de Docker para descargar la imagen de contenedor especificada de tu registro de Harbor a tu máquina local. De esta forma, puedes ejecutar la aplicación en contenedores de forma local o usarla como imagen base para crear otras imágenes.
Antes de empezar
Para extraer una imagen con Docker, debes configurar tu entorno con los recursos y permisos necesarios, incluido un proyecto de Harbor con la imagen de contenedor que quieras extraer. Para obtener más información, consulta el artículo Crear proyectos de Harbor.
Roles de gestión de identidades y accesos obligatorios
Para extraer imágenes de instancias de registro de Harbor, ponte en contacto con el administrador de gestión de identidades y accesos de tu proyecto y solicita el rol Visor de instancias de Harbor (harbor-instance-viewer), que te permite obtener, enumerar y ver instancias de Harbor en el espacio de nombres del proyecto. Este rol incluye los permisos necesarios para ver los detalles de las instancias de Harbor, de modo que puedas recuperar las URLs de registro necesarias para extraer imágenes.
Roles de control de acceso basado en roles de Harbor obligatorios
A diferencia de los roles de gestión de identidades y accesos de GDC, para extraer imágenes se necesitan permisos específicos dentro del sistema de control de acceso basado en roles (RBAC) interno de Harbor. Solicita los permisos necesarios a tu administrador. Implementa obligatoriamente los mínimos accesos solicitando solo los roles necesarios para tus tareas específicas.
- Invitado limitado: se necesita para extraer imágenes de un repositorio de Harbor. Para obtener más información sobre todos los roles disponibles, consulta la documentación de Harbor sobre los permisos de usuario por rol: https://goharbor.io/docs/2.8.0/administration/managing-users/user-permissions-by-role/.
Extraer una imagen
Para extraer una imagen de un proyecto de Harbor en el cliente de Docker, sigue estos pasos:
- Asegúrate de que te hayas autenticado en la instancia de Harbor.
Extrae la imagen de un proyecto de Harbor:
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAGo
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
Sustituye los siguientes valores:
INSTANCE_URL: la URL de la instancia de Harbor. Por ejemplo,harbor-1.org-1.zone1.google.gdc.test.Puedes obtener la URL de la instancia de Harbor mediante la consola de GDC o la CLI de gdcloud.HARBOR_PROJECT_NAME: el nombre del proyecto de Harbor. Por ejemplo,my-project.IMAGE: el nombre de la imagen. Por ejemplo,nginx.TAG: la etiqueta de la versión de la imagen que quieras extraer. Por ejemplo,staging.IMAGE_DIGEST: el valor de hash sha256 del contenido de la imagen. Cada versión de una imagen tiene una síntesis de imagen única. En la interfaz de usuario de la instancia de Harbor, haz clic en la imagen específica para ver su síntesis. Para obtener más información, consulta el artículo Ver instancias de registro de Harbor.
Siguientes pasos
Una vez que hayas confirmado la conexión extrayendo una imagen, puedes usar tus artefactos para iniciar la aplicación en tu entorno:
- Desplegar una aplicación en contenedores
- Configurar reglas de conservación de etiquetas
- Analizar vulnerabilidades