שליפת תמונה באמצעות Docker

מושכים תמונה מפרויקט Harbor בלקוח Docker כדי להוריד את תמונת הקונטיינר שצוינה ממאגר Harbor למחשב המקומי. כך אפשר להריץ את האפליקציה בקונטיינר באופן מקומי או להשתמש בה כקובץ אימג' בסיסי ליצירת קובצי אימג' אחרים.

לפני שמתחילים

כדי לשלוף קובץ אימג' באמצעות Docker, צריך להגדיר את הסביבה עם המשאבים וההרשאות הנדרשים, כולל פרויקט Harbor קיים עם קובץ האימג' של הקונטיינר שרוצים לשלוף. מידע נוסף זמין במאמר יצירת פרויקטים ב-Harbor.

התפקידים שצריך ב-IAM

כדי לשלוף תמונות ממופעי רישום של Harbor, צריך לפנות לאדמין IAM של הפרויקט ולבקש את התפקיד Harbor Instance Viewer (harbor-instance-viewer), שמאפשר לקבל, להציג ברשימה ולצפות במופעי Harbor במרחב השמות של הפרויקט. התפקיד הזה כולל את ההרשאות שנדרשות להצגת הפרטים של מופעי Harbor קיימים, כדי שתוכלו לאחזר את כתובות ה-URL של המאגר שנדרשות לשליפת תמונות.

תפקידי RBAC נדרשים ב-Harbor

בניגוד לתפקידי IAM ב-GDC, כדי לשלוף תמונות צריך הרשאות ספציפיות במערכת הפנימית של בקרת הגישה שמבוססת על תפקידים (RBAC) של Harbor. צריך לבקש מהאדמין את ההרשאות הדרושות. כדי לאכוף את הגישה לפי הרשאות מינימליות, צריך לבקש רק את התפקידים שנדרשים למשימות הספציפיות שלכם.

שליפת תמונה

כדי לשלוף תמונה מפרויקט Harbor בלקוח Docker:

  1. חשוב לוודא שהאימות שלכם מול מופע Harbor הושלם.
  2. שליפת התמונה מפרויקט Harbor:

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    או

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

מחליפים את הערכים הבאים:

  • INSTANCE_URL: כתובת ה-URL של מופע Harbor. לדוגמה, harbor-1.org-1.zone1.google.gdc.test. אפשר לקבל את כתובת ה-URL של מופע Harbor באמצעות מסוף GDC או gdcloud CLI.
  • HARBOR_PROJECT_NAME: שם פרויקט Harbor. לדוגמה, my-project.
  • IMAGE: השם של התמונה. לדוגמה, nginx.
  • TAG: התג של גרסת התמונה שרוצים למשוך. לדוגמה, staging.
  • IMAGE_DIGEST: ערך הגיבוב sha256 של תוכן התמונה. לכל גרסה של תמונה יש תקציר תמונה ייחודי. בממשק המשתמש של מופע Harbor, לוחצים על התמונה הספציפית כדי לראות את ה-digest שלה. מידע נוסף מופיע במאמר בנושא הצגת מופעים של מאגר Harbor.

המאמרים הבאים

אחרי שמאשרים את החיבור על ידי שליפת תמונה, אפשר להשתמש בארטיפקטים כדי להפעיל את האפליקציה בסביבה שלכם: