In Harbor dient ein Projekt als logische Einheit zum Organisieren und Verwalten einer Sammlung von Container-Images. Es bietet eine Möglichkeit, zugehörige Artefakte zu gruppieren und spezifische Richtlinien, Zugriffssteuerungen und Replikationsregeln auf die gesamte Sammlung anzuwenden. Images können erst in Harbor übertragen werden, nachdem ein Projekt erstellt wurde.
Hinweis
Bevor Sie beginnen, müssen Sie Ihre Identität bei der Harbor-Registry initialisieren, indem Sie sich mindestens einmal in der Harbor-UI anmelden.
Erforderliche IAM-Rolle
Wenn Sie Harbor-Projekte erstellen und Image-Namespaces verwalten möchten, wenden Sie sich an Ihren Projekt-IAM-Administrator und fordern Sie die Rolle Harbor Project Creator (harbor-project-creator) an. Mit dieser Rolle können Sie Harbor-Projekte im Projekt-Namespace erstellen, abrufen und beobachten. Diese Rolle enthält die erforderlichen Berechtigungen zum Definieren neuer Image-Namespaces, damit Sie Sicherheitsgrenzen für Ihre containerisierten Anwendungen festlegen können.
Harbor-Projekt erstellen
Erstellen Sie ein Harbor-Projekt über die GDC Console oder die gdcloud CLI.
Console
Gehen Sie in der GDC Console so vor:
- Klicken Sie im Navigationsmenü im Bereich CI/CD auf den Link Harbor Container Registry.
- Klicken Sie auf Harbor-Projekt erstellen.
- Geben Sie den Namen des Projekts ein.
- Optional: Das Scannen auf Sicherheitslücken ist standardmäßig aktiviert. Wenn Sie das automatische Scannen auf Sicherheitslücken für Harbor-Projekte deaktivieren möchten, klicken Sie auf den Ein/Aus-Button Scannen auf Sicherheitslücken für das Projekt aktivieren. Weitere Informationen finden Sie unter Auf Sicherheitslücken prüfen.
- Klicken Sie auf Erstellen.
- Eine Bestätigungsmeldung informiert Sie darüber, dass Ihr Projekt erfolgreich erstellt wurde.
- Nachdem Ihr Harbor-Projekt erstellt wurde, melden Sie sich in der Harbor-UI an, um zu bestätigen, dass Sie das Harbor-Projekt sehen können.
gdcloud
Erstellen Sie das Harbor-Projekt:
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=INSTANCE
Ersetzen Sie Folgendes:
HARBOR_PROJECT: der Name des zu erstellenden Harbor-Projekts.PROJECT: der Name des GDC-Projekts.INSTANCE: der Name der Instanz.
Nächste Schritte
Nachdem Sie ein Harbor-Projekt erstellt haben, konfigurieren Sie Ihre Docker- und Helm-Clients, um eine Verbindung zu Ihrer Harbor-Registry herzustellen:
- Docker so konfigurieren, dass die Harbor-Stammzertifizierungsstelle vertrauenswürdig ist
- In Docker und Helm anmelden