No Harbor, um projeto funciona como uma unidade lógica para organizar e gerir uma coleção de imagens de contentores. Permite agrupar artefactos relacionados e aplicar políticas, controlos de acesso e regras de replicação específicos a toda a coleção. Não é possível enviar nem extrair imagens para o Harbor antes de criar um projeto.
Antes de começar
Antes de começar, tem de inicializar a sua identidade com o registo do Harbor iniciando sessão na IU do Harbor, pelo menos, uma vez.
Função de IAM necessária
Para criar projetos do Harbor e gerir espaços de nomes de imagens, contacte o administrador de IAM do projeto para pedir a função Criador de projetos do Harbor (harbor-project-creator), que lhe permite criar, obter e ver projetos do Harbor no espaço de nomes do projeto. Esta função inclui as autorizações necessárias para definir novos espaços de nomes de imagens para que possa estabelecer limites de segurança para as suas aplicações em contentores.
Crie um projeto do Harbor
Crie um projeto do Harbor através da consola do GDC ou da CLI gdcloud.
Consola
Na consola do GDC, siga estes passos:
- Clique no link Registo de contentores do Harbor na secção CI/CD no menu de navegação.
- Clique em Criar um projeto do Harbor.
- Introduza o nome do projeto.
- Opcional: a análise de vulnerabilidades está ativada por predefinição. Para desativar a análise de vulnerabilidades automática para projetos do Harbor, clique no botão Ativar análise de vulnerabilidades para o projeto. Para mais informações, consulte o artigo Analise vulnerabilidades.
- Clique em Criar.
- É apresentada uma mensagem de confirmação a indicar que o projeto foi criado com êxito.
- Depois de criar o projeto do Harbor, inicie sessão na IU do Harbor para confirmar que pode ver o projeto do Harbor.
gdcloud
Crie o projeto do Harbor:
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=INSTANCE
Substitua o seguinte:
HARBOR_PROJECT: o nome do projeto do Harbor a criar.PROJECT: o nome do projeto do GDC.INSTANCE: o nome da instância.
O que se segue?
Depois de criar um projeto do Harbor, configure os clientes Docker e Helm para se ligarem ao registo do Harbor: