Dans Harbor, un projet sert d'unité logique pour organiser et gérer une collection d'images de conteneurs. Il permet de regrouper des artefacts associés et d'appliquer des stratégies, des contrôles d'accès et des règles de réplication spécifiques à l'ensemble de la collection. Les images ne peuvent pas être transférées ni extraites vers Harbor avant la création d'un projet.
Avant de commencer
Avant de commencer, vous devez initialiser votre identité auprès du registre Harbor en vous connectant à l'interface utilisateur Harbor au moins une fois.
Rôle IAM requis
Pour créer des projets Harbor et gérer des espaces de noms d'images, contactez votre administrateur IAM de projet afin de demander le rôle Créateur de projet Harbor (harbor-project-creator), qui vous permet de créer, d'obtenir et de surveiller des projets Harbor dans l'espace de noms du projet. Ce rôle inclut les autorisations requises pour définir de nouveaux espaces de noms d'images afin d'établir des limites de sécurité pour vos applications conteneurisées.
Créer un projet Harbor
Créez un projet Harbor à l'aide de la console GDC ou de la CLI gdcloud.
Console
Dans la console GDC, procédez comme suit :
- Cliquez sur le lien Harbor Container Registry (Registre de conteneurs Harbor) dans la section CI/CD du menu de navigation.
- Cliquez sur Create a Harbor project (Créer un projet Harbor).
- Saisissez le nom du projet.
- Facultatif : L'analyse des failles est activée par défaut. Pour désactiver l'analyse automatique des failles pour les projets Harbor, cliquez sur le bouton Enable vulnerability scanning for the project (Activer l'analyse des failles pour le projet). Pour en savoir plus, consultez la section Rechercher des failles.
- Cliquez sur Créer.
- Un message de confirmation s'affiche, indiquant que votre projet a bien été créé.
- Une fois votre projet Harbor créé, connectez-vous à l'interface utilisateur Harbor pour vérifier que vous pouvez afficher le projet Harbor.
gdcloud
Créez le projet Harbor :
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=INSTANCE
Remplacez les éléments suivants :
HARBOR_PROJECT: nom du projet Harbor à créer.PROJECT: nom du projet GDC.INSTANCE: nom de l'instance.
Étape suivante
Après avoir créé un projet Harbor, configurez vos clients Docker et Helm pour qu'ils se connectent à votre registre Harbor :
- Configurer Docker pour qu'il approuve l'autorité de certification racine Harbor
- Se connecter à Docker et Helm