创建 Harbor 项目

在 Harbor 中,项目是用于组织和管理容器映像集合的逻辑单元。它提供了一种将相关工件分组在一起的方法,并可将特定政策、访问权限控制和复制规则应用于整个集合。在创建项目之前,无法将映像推送到 Harbor 或从 Harbor 中拉取映像。

准备工作

在开始之前,您必须至少登录 Harbor 界面一次,以使用 Harbor 注册表初始化您的身份。

所需 IAM 角色

如需创建 Harbor 项目和管理映像命名空间,请与您的项目 IAM 管理员联系,以请求 Harbor Project Creator (harbor-project-creator) 角色,该角色可让您在项目 命名空间中创建、获取和观看 Harbor 项目。此角色包含定义新映像命名空间所需的权限,以便您可以为容器化应用建立安全边界。

创建 Harbor 项目

使用 GDC 控制台或 gdcloud CLI 创建 Harbor 项目。

控制台

在 GDC 控制台中,按以下步骤操作:

  1. 点击导航菜单中 CI/CD 部分中的 Harbor Container Registry 链接。
  2. 点击创建 Harbor 项目
  3. 输入项目的名称。
  4. 可选:漏洞扫描功能默认处于启用状态。如需为 Harbor 项目停用自动漏洞扫描,请点击为项目启用漏洞扫描 切换开关。如需了解详情,请参阅扫描漏洞
  5. 点击创建
  6. 系统会显示一条确认消息,指出您的项目已成功创建。
  7. 创建 Harbor 项目后,请登录 Harbor 界面,确认您可以查看 Harbor 项目。

gdcloud

创建 Harbor 项目:

  gdcloud harbor harbor-projects create HARBOR_PROJECT \
    --project=PROJECT \
    --instance=INSTANCE

替换以下内容:

  • HARBOR_PROJECT:要创建的 Harbor 项目的名称。
  • PROJECT:GDC 项目的名称。
  • INSTANCE:实例的名称。

后续步骤

创建 Harbor 项目后,请配置 Docker 和 Helm 客户端以连接到 Harbor 注册表: