Extraia uma imagem com o Docker

Extraia uma imagem de um projeto do Harbor no cliente Docker para transferir a imagem de contentor especificada do registo do Harbor para a sua máquina local. Isto permite-lhe executar a aplicação em contentores localmente ou usá-la como uma imagem base para criar outras imagens.

Antes de começar

Para extrair uma imagem com o Docker, tem de configurar o seu ambiente com os recursos e as autorizações necessários, incluindo um projeto do Harbor existente com a imagem de contentor que quer extrair. Para mais informações, consulte o artigo Crie projetos do Harbor.

Funções IAM necessárias

Para extrair imagens de instâncias do registo do Harbor, contacte o administrador de IAM do projeto para pedir a função Visualizador de instâncias do Harbor (harbor-instance-viewer), que lhe permite ver, listar e monitorizar instâncias do Harbor no espaço de nomes do projeto. Esta função inclui as autorizações necessárias para ver os detalhes das instâncias do Harbor existentes para que possa aceder aos URLs do registo necessários para extrair imagens.

Funções RBAC do Harbor necessárias

Ao contrário das funções IAM do GDC, a extração de imagens requer autorizações específicas no sistema de controlo de acesso baseado em funções (RBAC) interno do Harbor. Peça as autorizações necessárias ao seu administrador. Aplique o princípio do menor privilégio pedindo apenas as funções necessárias para as suas tarefas específicas.

Extraia uma imagem

Siga estes passos para extrair uma imagem de um projeto do Harbor no cliente Docker:

  1. Certifique-se de que está autenticado na instância do Harbor.
  2. Extraia a imagem de um projeto do Harbor:

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    

    ou

    docker pull INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE@IMAGE_DIGEST
    

Substitua os seguintes valores:

  • INSTANCE_URL: o URL da instância do Harbor. Por exemplo, harbor-1.org-1.zone1.google.gdc.test. Pode aceder ao URL da instância do Harbor através da consola do GDC ou da CLI gdcloud.
  • HARBOR_PROJECT_NAME: o nome do projeto do Harbor. Por exemplo, my-project.
  • IMAGE: o nome da imagem. Por exemplo, nginx.
  • TAG: a etiqueta da versão da imagem que quer extrair. Por exemplo, staging.
  • IMAGE_DIGEST: o valor de hash sha256 do conteúdo da imagem. Cada versão de uma imagem tem um resumo da imagem exclusivo. Na IU da instância do Harbor, clique na imagem específica para ver o respetivo resumo. Para mais informações, consulte o artigo Veja instâncias do registo do Harbor.

O que se segue?

Depois de confirmar a ligação extraindo uma imagem, pode usar os seus artefactos para iniciar a aplicação no seu ambiente: