Extraia uma imagem de um projeto do Harbor no cliente Docker para transferir a imagem de contentor especificada do registo do Harbor para a sua máquina local. Isto permite-lhe executar a aplicação em contentores localmente ou usá-la como uma imagem base para criar outras imagens.
Antes de começar
Para extrair uma imagem com o Docker, tem de configurar o seu ambiente com os recursos e as autorizações necessários, incluindo um projeto do Harbor existente com a imagem de contentor que quer extrair. Para mais informações, consulte o artigo Crie projetos do Harbor.
Funções IAM necessárias
Para extrair imagens de instâncias do registo do Harbor, contacte o administrador de IAM do projeto para pedir a função Visualizador de instâncias do Harbor (harbor-instance-viewer), que lhe permite ver, listar e monitorizar instâncias do Harbor no espaço de nomes do projeto. Esta função inclui as autorizações necessárias para ver os detalhes das instâncias do Harbor existentes para que possa aceder aos URLs do registo necessários para extrair imagens.
Funções RBAC do Harbor necessárias
Ao contrário das funções IAM do GDC, a extração de imagens requer autorizações específicas no sistema de controlo de acesso baseado em funções (RBAC) interno do Harbor. Peça as autorizações necessárias ao seu administrador. Aplique o princípio do menor privilégio pedindo apenas as funções necessárias para as suas tarefas específicas.
- Convidado limitado: necessário para extrair imagens de um repositório do Harbor. Para mais informações sobre todas as funções disponíveis, consulte a documentação do Harbor sobre Autorizações de utilizadores por função: https://goharbor.io/docs/2.8.0/administration/managing-users/user-permissions-by-role/.
Extraia uma imagem
Siga estes passos para extrair uma imagem de um projeto do Harbor no cliente Docker:
- Certifique-se de que está autenticado na instância do Harbor.
Extraia a imagem de um projeto do Harbor:
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAGou
docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
Substitua os seguintes valores:
INSTANCE_URL: o URL da instância do Harbor. Por exemplo,harbor-1.org-1.zone1.google.gdc.test.Pode aceder ao URL da instância do Harbor através da consola do GDC ou da CLI gdcloud.HARBOR_PROJECT_NAME: o nome do projeto do Harbor. Por exemplo,my-project.IMAGE: o nome da imagem. Por exemplo,nginx.TAG: a etiqueta da versão da imagem que quer extrair. Por exemplo,staging.IMAGE_DIGEST: o valor de hash sha256 do conteúdo da imagem. Cada versão de uma imagem tem um resumo da imagem exclusivo. Na IU da instância do Harbor, clique na imagem específica para ver o respetivo resumo. Para mais informações, consulte o artigo Veja instâncias do registo do Harbor.
O que se segue?
Depois de confirmar a ligação extraindo uma imagem, pode usar os seus artefactos para iniciar a aplicação no seu ambiente:
- Implemente uma app de contentor
- Configure regras de retenção de etiquetas
- Analise o canal para verificar a existência de vulnerabilidades