Mengambil image dengan Docker

Tarik image dari project Harbor di klien Docker untuk mendownload image container yang ditentukan dari registry Harbor ke komputer lokal Anda. Hal ini memungkinkan Anda menjalankan aplikasi dalam container secara lokal atau menggunakannya sebagai image dasar untuk membangun image lain.

Sebelum memulai

Untuk menarik image dengan Docker, Anda harus mengonfigurasi lingkungan dengan resource dan izin yang diperlukan, termasuk project Harbor yang ada dengan image container yang ingin Anda tarik. Untuk mengetahui informasi selengkapnya, lihat Membuat project Harbor.

Peran IAM yang diperlukan

Untuk menarik image dari instance registry Harbor, hubungi Admin IAM Project Anda untuk meminta peran Harbor Instance Viewer (harbor-instance-viewer), yang memungkinkan Anda mendapatkan, membuat daftar, dan memantau instance Harbor di namespace project. Peran ini mencakup izin yang diperlukan untuk melihat detail instance Harbor yang ada sehingga Anda dapat mengambil URL registri yang diperlukan untuk menarik gambar.

Peran RBAC Harbor yang diperlukan

Tidak seperti peran IAM GDC, menarik image memerlukan izin tertentu dalam sistem kontrol akses berbasis peran (RBAC) internal Harbor. Minta izin yang diperlukan dari administrator Anda. Terapkan akses hak istimewa terendah dengan hanya meminta peran yang diperlukan untuk tugas spesifik Anda.

Menarik gambar

Ikuti langkah-langkah berikut untuk menarik image dari project Harbor di klien Docker:

  1. Pastikan Anda telah diautentikasi ke instance Harbor.
  2. Tarik image dari project Harbor:

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    atau

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

Ganti nilai berikut:

  • INSTANCE_URL: URL instance Harbor. Misalnya, harbor-1.org-1.zone1.google.gdc.test. Anda bisa mendapatkan URL instance Harbor menggunakan konsol GDC atau gdcloud CLI.
  • HARBOR_PROJECT_NAME: nama project Harbor. Contoh, my-project.
  • IMAGE: nama gambar. Contoh, nginx.
  • TAG: tag untuk versi image yang ingin Anda tarik. Contoh, staging.
  • IMAGE_DIGEST: nilai hash sha256 dari konten gambar. Setiap versi gambar memiliki ringkasan gambar yang unik. Di UI instance Harbor, klik gambar tertentu untuk melihat ringkasannya. Untuk mengetahui informasi selengkapnya, lihat Melihat instance registry Harbor.

Langkah berikutnya

Setelah mengonfirmasi koneksi dengan menarik image, Anda dapat menggunakan artefak untuk meluncurkan aplikasi di lingkungan Anda: