Présentation de Managed Harbor Service

Le service Managed Harbor (MHS) Google Distributed Cloud (GDC) air gap est un service entièrement géré qui vous permet de stocker et de gérer des images de conteneurs, même dans des environnements air gap complètement isolés d'Internet ou d'autres réseaux. Harbor est un registre Open Source qui sécurise les artefacts avec des règles et un contrôle des accès basé sur les rôles. Il garantit que les images sont analysées, exemptes de failles et signées comme fiables.

GDC MHS fournit des opérations de plan de contrôle, telles que la création et la suppression d'instances de registre Harbor. Il permet d'effectuer des opérations de plan de données GDC MHS, comme le transfert et la récupération d'images de conteneurs. L'envoi de vos images de conteneurs vers une solution de registre de conteneurs telle que Harbor offre un moyen centralisé, sécurisé, évolutif et efficace de stocker, de gérer et de déployer vos images Docker.

Harbor est un projet Open Source hiérarchisé de la Cloud Native Computing Foundation (CNCF) qui fournit une solution de registre de conteneurs cloud intégrée pour Kubernetes et Docker. Grâce à l'intégration des services gérés, les clients peuvent déployer leur propre instance Harbor pour stocker et gérer leurs artefacts sur GDC MHS. Les fonctionnalités suivantes sont proposées :

  • Les instances Harbor sont automatiquement provisionnées et gérées par GDC.
  • Harbor est intégré aux systèmes IAM et d'observabilité de GDC.
  • Vous pouvez mettre à niveau les instances Harbor vers la version stable la plus récente.
  • Harbor a été amélioré pour répondre aux exigences de conformité et de qualité de la GDC.

Performances

MHS a été testé et validé pour prendre en charge les limites spécifiées sur cette page. Les limites de performances réelles peuvent être plus élevées.

MHS est compatible avec les limites de performances suivantes :

  • Jusqu'à cinq instances Harbor dans une organisation. Une seule instance est autorisée par projet utilisateur.
  • Harbor applique une limite de 128 Go par calque. N'essayez pas d'envoyer des calques de plus de 128 Go.
  • Jusqu'à 1 To de stockage total. Cette limite de stockage peut varier en fonction de l'espace de stockage total disponible dans le stockage d'objets.
  • Gérez au moins 30 requêtes simultanées à un moment donné pour différentes tailles d'artefacts, de 1 Ko à 1 Go.

Récupération de mémoire

Lorsque vous utilisez MHS pour ajouter des images au registre et en supprimer, des données inutilisées peuvent s'accumuler au fil du temps. Pour éviter de solliciter excessivement les ressources de stockage, MHS effectue automatiquement une récupération de mémoire toutes les 12 heures. Vous n'avez pas besoin de configurer manuellement le ramasse-miettes.

Étapes suivantes

Pour activer MHS, vous devez créer une instance Harbor dans votre projet.