Docker로 이미지 가져오기

Docker 클라이언트의 Harbor 프로젝트에서 이미지를 가져와 Harbor 레지스트리에서 로컬 머신으로 지정된 컨테이너 이미지를 다운로드합니다. 이렇게 하면 컨테이너화된 애플리케이션을 로컬에서 실행하거나 다른 이미지를 빌드하기 위한 기본 이미지로 사용할 수 있습니다.

시작하기 전에

Docker로 이미지를 가져오려면 가져오려는 컨테이너 이미지가 포함된 기존 Harbor 프로젝트를 비롯하여 필요한 리소스와 권한으로 환경을 구성해야 합니다. 자세한 내용은 Harbor 프로젝트 만들기를 참조하세요.

필요한 IAM 역할

Harbor 레지스트리 인스턴스에서 이미지를 가져오려면 프로젝트 IAM 관리자에게 Harbor 인스턴스 뷰어 (harbor-instance-viewer) 역할을 요청하세요. 이 역할을 사용하면 프로젝트 네임스페이스에서 Harbor 인스턴스를 가져오고, 나열하고, 감시할 수 있습니다. 이 역할에는 기존 Harbor 인스턴스의 세부정보를 보는 데 필요한 권한이 포함되어 있으므로 이미지를 가져오는 데 필요한 레지스트리 URL을 검색할 수 있습니다.

필요한 Harbor RBAC 역할

GDC IAM 역할과 달리 이미지를 가져오려면 Harbor의 내부 역할 기반 액세스 제어 (RBAC) 시스템 내에서 특정 권한이 필요합니다. 관리자에게 필요한 권한을 요청하세요. 특정 작업에 필요한 역할만 요청하여 최소 권한 액세스를 적용합니다.

이미지 가져오기

Docker 클라이언트의 Harbor 프로젝트에서 이미지를 가져오려면 다음 단계를 따르세요.

  1. Harbor 인스턴스에 인증되어 있는지 확인합니다.
  2. Harbor 프로젝트에서 이미지를 가져옵니다.

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    또는

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

다음 값을 바꿉니다.

  • INSTANCE_URL: Harbor 인스턴스의 URL입니다. 예를 들어, harbor-1.org-1.zone1.google.gdc.test. GDC 콘솔 또는 gdcloud CLI를 사용하여 Harbor 인스턴스의 URL을 가져올 수 있습니다.
  • HARBOR_PROJECT_NAME: Harbor 프로젝트의 이름입니다. 예를 들어 my-project입니다.
  • IMAGE: 이미지의 이름입니다. 예를 들어 nginx입니다.
  • TAG: 가져오려는 이미지 버전의 태그입니다. 예를 들어 staging입니다.
  • IMAGE_DIGEST: 이미지 콘텐츠의 sha256 해시 값입니다. 각 이미지 버전에는 고유한 이미지 다이제스트가 포함됩니다. Harbor 인스턴스 UI에서 특정 이미지를 클릭하면 다이제스트를 볼 수 있습니다. 자세한 내용은 Harbor 레지스트리 인스턴스 보기를 참조하세요.

다음 단계

이미지를 가져와 연결을 확인한 후에는 아티팩트를 사용하여 환경에서 애플리케이션을 실행할 수 있습니다.