Créer des projets Harbor

Dans Harbor, un projet sert d'unité logique pour organiser et gérer une collection d'images de conteneurs. Il permet de regrouper des artefacts associés et d'appliquer des stratégies, des contrôles d'accès et des règles de réplication spécifiques à l'ensemble de la collection. Les images ne peuvent pas être transférées ni extraites vers Harbor avant la création d'un projet.

Avant de commencer

Avant de commencer, vous devez initialiser votre identité auprès du registre Harbor en vous connectant à l'interface utilisateur Harbor au moins une fois.

Rôle IAM requis

Pour créer des projets Harbor et gérer des espaces de noms d'images, contactez votre administrateur IAM de projet afin de demander le rôle Créateur de projet Harbor (harbor-project-creator), qui vous permet de créer, d'obtenir et de surveiller des projets Harbor dans l'espace de noms du projet. Ce rôle inclut les autorisations requises pour définir de nouveaux espaces de noms d'images afin d'établir des limites de sécurité pour vos applications conteneurisées.

Créer un projet Harbor

Créez un projet Harbor à l'aide de la console GDC ou de la CLI gdcloud.

Console

Dans la console GDC, procédez comme suit :

  1. Cliquez sur le lien Harbor Container Registry (Registre de conteneurs Harbor) dans la section CI/CD du menu de navigation.
  2. Cliquez sur Create a Harbor project (Créer un projet Harbor).
  3. Saisissez le nom du projet.
  4. Facultatif : L'analyse des failles est activée par défaut. Pour désactiver l'analyse automatique des failles pour les projets Harbor, cliquez sur le bouton Enable vulnerability scanning for the project (Activer l'analyse des failles pour le projet). Pour en savoir plus, consultez la section Rechercher des failles.
  5. Cliquez sur Créer.
  6. Un message de confirmation s'affiche, indiquant que votre projet a bien été créé.
  7. Une fois votre projet Harbor créé, connectez-vous à l'interface utilisateur Harbor pour vérifier que vous pouvez afficher le projet Harbor.

gdcloud

Créez le projet Harbor :

  gdcloud harbor harbor-projects create HARBOR_PROJECT \
    --project=PROJECT \
    --instance=INSTANCE

Remplacez les éléments suivants :

  • HARBOR_PROJECT : nom du projet Harbor à créer.
  • PROJECT : nom du projet GDC.
  • INSTANCE : nom de l'instance.

Étape suivante

Après avoir créé un projet Harbor, configurez vos clients Docker et Helm pour qu'ils se connectent à votre registre Harbor :