Harbor では、プロジェクトはコンテナ イメージのコレクションを整理して管理するための論理ユニットとして機能します。関連するアーティファクトをグループ化し、コレクション全体に特定のポリシー、アクセス制御、レプリケーション ルールを適用できます。プロジェクトを作成するまで、イメージを Harbor に push または pull することはできません。
始める前に
始める前に、Harbor UI に少なくとも 1 回ログインして、Harbor レジストリで ID を初期化する必要があります。
必要な IAM ロール
Harbor プロジェクトを作成してイメージの名前空間を管理するには、プロジェクト IAM 管理者に連絡して Harbor プロジェクト作成者 (harbor-project-creator)ロールをリクエストします。このロールを使用すると、プロジェクト名前空間で Harbor プロジェクトを作成、取得、監視できます。このロールには、新しいイメージの名前空間を定義するために必要な権限が含まれているため、コンテナ化されたアプリケーションのセキュリティ境界を確立できます。
Harbor プロジェクトを作成する
GDC コンソールまたは gdcloud CLI を使用して Harbor プロジェクトを作成します。
コンソール
GDC コンソールで、次の手順を行います。
- ナビゲーション メニューの [CI/CD] セクションで [Harbor Container Registry] リンクをクリックします。
- [Harbor プロジェクトを作成] をクリックします。
- プロジェクトの名前を入力します。
- 省略可: 脆弱性スキャンはデフォルトで有効になっています。Harbor プロジェクトの自動脆弱性スキャンを無効にするには、[プロジェクトの脆弱性スキャンを有効にする] 切り替えボタンをクリックします。詳細については、脆弱性のスキャンをご覧ください。
- [作成] をクリックします。
- プロジェクトが正常に作成されたことを示す確認メッセージが表示されます。
- Harbor プロジェクトが作成されたら、Harbor UI にログインして、Harbor プロジェクトを表示できることを確認します。
gdcloud
Harbor プロジェクトを作成します。
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=INSTANCE
次のように置き換えます。
HARBOR_PROJECT: 作成する Harbor プロジェクトの名前。PROJECT: GDC プロジェクトの名前。INSTANCE: インスタンスの名前。
次のステップ
Harbor プロジェクトを作成したら、Harbor レジストリに接続するように Docker クライアントと Helm クライアントを構成します。