Mengirim gambar

Kirim image ke Harbor untuk meningkatkan keamanan dengan kontrol akses berbasis peran, pemindaian kerentanan otomatis, dan pengelolaan image yang disederhanakan untuk aplikasi yang di-container. Untuk mengirim image lokal ke instance Harbor, beri tag dengan nama repositori, lalu kirim image.

Sebelum memulai

Untuk mengirim image, Anda harus mengonfigurasi lingkungan dengan resource dan izin yang diperlukan, termasuk project Harbor yang ada. Untuk mengetahui informasi selengkapnya, lihat Membuat project Harbor.

Peran IAM yang diperlukan

Untuk mengirim image ke instance registry Harbor, hubungi Admin IAM Project Anda untuk meminta peran berikut:

  • Harbor Instance Viewer (harbor-instance-viewer): mendapatkan, mencantumkan, dan memantau instance Harbor di namespace project. Peran ini mencakup izin yang diperlukan untuk melihat detail instance Harbor yang ada sehingga Anda dapat mengambil URL registry yang diperlukan untuk mengirim image.

Peran RBAC Harbor yang diperlukan

Tidak seperti peran IAM GDC, pengiriman image memerlukan izin tertentu dalam sistem kontrol akses berbasis peran (RBAC) internal Harbor. Minta izin yang diperlukan dari administrator Anda. Terapkan akses dengan hak istimewa terendah dengan hanya meminta peran yang diperlukan untuk tugas tertentu Anda.

Memberi tag pada image lokal

Ikuti langkah-langkah berikut untuk memberi tag pada image lokal dengan nama repositori:

  1. Anda harus diautentikasi ke instance Harbor. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi autentikasi Docker ke instance registry Harbor.
  2. Tetapkan nama image. Format nama image lengkap adalah:

    INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE
    

    Ganti kode berikut:

    • INSTANCE_URL: URL instance Harbor. Misalnya, harbor-1.org-1.zone1.google.gdc.test. Dapatkan URL instance Harbor menggunakan konsol GDC atau gdcloud CLI.
    • HARBOR_PROJECT_NAME: nama project Harbor. Misalnya, my-project.
    • IMAGE_NAME: nama image. Misalnya, nginx.

    Contoh nama image lengkap mungkin terlihat seperti berikut:

    harbor-1.org-1.zone1.google.gdc.test/my-project/nginx
    
  3. Beri tag pada image lokal dengan nama repositori:

    docker tag SOURCE-IMAGE
    INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG
    
    

Ganti kode berikut:

  • SOURCE-IMAGE: nama image lokal atau ID image. Misalnya, nginx.
  • TAG: nama tag. Misalnya, staging. Jika Anda tidak menentukan tag, Docker akan menerapkan tag terbaru secara default.

Mengirim image yang diberi tag ke instance registry Harbor

Setelah image diberi tag, kirim ke instance registry Harbor:

  1. Pastikan Anda diautentikasi ke instance Harbor.
  2. Kirim image yang diberi tag dengan perintah:
docker push
INSTANCE_URL/HARBOR_PROJECT_NAME/IMAGE:TAG

Saat Anda mengirim image, image tersebut akan disimpan dalam instance dan project Harbor yang ditentukan.

Setelah mengirim image, buka UI instance Harbor untuk melihat image.

Langkah berikutnya

Setelah mengirim image ke registry Harbor, Anda dapat menariknya ke lingkungan lokal untuk memverifikasinya. Anda juga dapat mengonfigurasi aturan retensi tag untuk otomatis mengelola repositori dan meninjau hasil pemindaian keamanan untuk mendeteksi kerentanan: