Docker クライアントで Harbor プロジェクトからイメージを pull して、指定したコンテナ イメージを Harbor レジストリからローカルマシンにダウンロードします。これにより、コンテナ化されたアプリケーションをローカルで実行したり、他のイメージをビルドするためのベースイメージとして使用したりできます。
始める前に
Docker でイメージを pull するには、必要なリソースと権限を使用して環境を構成する必要があります。これには、pull するコンテナ イメージを含む既存の Harbor プロジェクトが含まれます。詳細については、 Harbor プロジェクトを作成するをご覧ください。
必要な IAM のロール
Harbor レジストリ インスタンスからイメージを pull するには、プロジェクト IAM 管理者に連絡して Harbor インスタンス閲覧者 (harbor-instance-viewer)ロールをリクエストします。このロールを使用すると、プロジェクト名前空間内の Harbor インスタンスを取得、一覧表示、監視できます。このロールには、既存の Harbor インスタンスの詳細を表示するために必要な権限が含まれているため、イメージの pull に必要なレジストリ URL を取得できます。
必要な Harbor RBAC ロール
GDC IAM ロールとは異なり、イメージを pull するには、Harbor の内部ロールベース アクセス制御(RBAC)システム内で特定の権限が必要です。必要な権限を管理者にリクエストしてください。特定のタスクに必要なロールのみをリクエストして、最小権限のアクセスを適用します。
- 限定ゲスト: Harbor リポジトリからイメージを pull するために必要です。使用可能なすべてのロールの詳細については、ロール別のユーザー権限に関する Harbor のドキュメント(https://goharbor.io/docs/2.8.0/administration/managing-users/user-permissions-by-role/)をご覧ください。
イメージを pull する
次の手順に沿って、Docker クライアントで Harbor プロジェクトからイメージを pull します。
- Harbor インスタンスに対して 認証 されていることを確認します。
Harbor プロジェクトからイメージを pull します。
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAGまたは
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
次の値を置き換えます。
INSTANCE_URL: Harbor インスタンスの URL。例:harbor-1.org-1.zone1.google.gdc.test.Harbor インスタンスの URL は、 GDC コンソールまたは gdcloud CLIを使用して取得できます。HARBOR_PROJECT_NAME: Harbor プロジェクトの名前。例:my-projectIMAGE: イメージの名前。例:nginxTAG: pull するイメージ バージョンのタグ。例:stagingIMAGE_DIGEST: イメージ コンテンツの sha256 ハッシュ値。イメージの各バージョンにはそれぞれ固有のイメージ ダイジェストがあります。Harbor インスタンス UI で、特定のイメージをクリックすると、そのダイジェストが表示されます。詳細については、 Harbor レジストリ インスタンスを表示するをご覧ください。
次のステップ
イメージを pull して接続を確認したら、アーティファクトを使用して環境にアプリケーションを起動できます。