Utilizza il servizio Managed Harbor (MHS) air-gapped di Google Distributed Cloud (GDC) per creare un'istanza del registro Harbor in ogni progetto. Un'istanza del registry Harbor funge da repository centrale per l'archiviazione e la gestione delle immagini container in un ambiente cloud native. Estende le funzionalità della distribuzione Docker open source. Si applicano le seguenti limitazioni:
- Puoi creare al massimo un'istanza in ogni progetto.
- Le istanze sono isolate e non condividono dati o risorse di calcolo.
Prima di iniziare
Per creare istanze del registro Harbor, devi disporre dei ruoli di identità e accesso necessari:
Amministratore istanza Harbor: concede l'accesso in lettura e scrittura a tutte le risorse Harbor. Chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo Amministratore istanza Harbor (
harbor-instance-admin
).Se hai bisogno dell'accesso esterno alle istanze del servizio Managed Harbor, chiedi a qualcuno del tuo gruppo di operatori dell'infrastruttura di configurare una risorsa
OrganizationNetworkPolicy
(ONP). Il criterio deve consentire il traffico da un intervallo CIDR specifico e utilizzareall
per il camposervice
nella configurazione.
Crea un'istanza del registro Harbor
Per creare un'istanza del registro Harbor nel tuo progetto:
Console
Nella console GDC, segui questi passaggi:
- Fai clic sul link Harbor Container Registry nella sezione CI/CD del menu di navigazione.
- Fai clic su Crea istanza.
- Inserisci un nome per l'istanza in Nome istanza.
(Facoltativo) In Progetti, attiva il pulsante di attivazione/disattivazione Crea un progetto predefinito durante la creazione di questa istanza per creare un progetto predefinito per questa istanza di Harbor.
- Inserisci un nome per il progetto in Project Name (Nome progetto).
Leggi i Termini di servizio gestiti da Harbor e seleziona la casella di controllo se li accetti.
Lo Stato deve essere In corso e il Nome deve mostrare un link esterno contenente il nome dell'istanza Harbor appena creata.
Dopo aver creato l'istanza e quando lo Stato indica Pronto, fai clic sul link esterno nella pagina per visitare la UI web dell'istanza Harbor.
Interfaccia a riga di comando
Crea l'istanza del registro Harbor:
gdcloud harbor instances create INSTANCE \
--project=PROJECT
Sostituisci quanto segue:
INSTANCE
: il nome dell'istanzaPROJECT
: il nome del progetto GDC in cui creare l'istanza.