Extraire une image avec Docker

Extrayez une image d'un projet Harbor dans le client Docker pour télécharger l'image de conteneur spécifiée de votre registre Harbor sur votre machine locale. Vous pouvez ainsi exécuter l'application en conteneur en local ou l'utiliser comme image de base pour créer d'autres images.

Avant de commencer

Pour extraire une image avec Docker, vous devez configurer votre environnement avec les ressources et les autorisations nécessaires, y compris un projet Harbor existant contenant l'image de conteneur que vous souhaitez extraire. Pour en savoir plus, consultez Créer des projets Harbor.

Rôles IAM requis

Pour extraire des images à partir d'instances de registre Harbor, contactez l'administrateur IAM de votre projet pour demander le rôle Lecteur d'instance Harbor (harbor-instance-viewer), qui vous permet d'obtenir, de répertorier et de surveiller les instances Harbor dans l'espace de noms du projet. Ce rôle inclut les autorisations requises pour afficher les détails des instances Harbor existantes afin que vous puissiez récupérer les URL de registre nécessaires à l'extraction des images.

Rôles RBAC Harbor requis

Contrairement aux rôles IAM GDC, l'extraction d'images nécessite des autorisations spécifiques dans le système interne de contrôle des accès basé sur les rôles (RBAC) de Harbor. Demandez les autorisations nécessaires à votre administrateur. Appliquez le principe du moindre privilège en ne demandant que les rôles requis pour vos tâches spécifiques.

Extraire une image

Procédez comme suit pour extraire une image d'un projet Harbor dans le client Docker :

  1. Assurez-vous que vous êtes authentifié auprès de l'instance Harbor.
  2. Extrayez l'image d'un projet Harbor :

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    ou

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

Remplacez les valeurs suivantes :

  • INSTANCE_URL : URL de l'instance Harbor. Par exemple, harbor-1.org-1.zone1.google.gdc.test. Vous pouvez obtenir l'URL de l'instance Harbor à l'aide de la console GDC ou de la CLI gdcloud.
  • HARBOR_PROJECT_NAME : nom du projet Harbor. Par exemple, my-project.
  • IMAGE : nom de l'image. Par exemple, nginx.
  • TAG : tag de la version de l'image que vous souhaitez extraire. Par exemple, staging.
  • IMAGE_DIGEST : valeur de hachage sha256 du contenu de l'image. Chaque version d'une image possède un condensé d'image unique. Dans l'interface utilisateur de l'instance Harbor, cliquez sur l'image spécifique pour afficher son condensé. Pour en savoir plus, consultez Afficher les instances de registre Harbor.

Étape suivante

Une fois que vous avez confirmé la connexion en extrayant une image, vous pouvez utiliser vos artefacts pour lancer l'application dans votre environnement :