在 Harbor 中,项目是用于组织和管理容器映像集合的逻辑单元。它提供了一种将相关工件分组在一起的方法,并可将特定政策、访问权限控制和复制规则应用于整个集合。在创建项目之前,无法将映像推送到 Harbor 或从 Harbor 中拉取映像。
准备工作
在开始之前,您必须至少登录 Harbor 界面一次,以使用 Harbor 注册表初始化您的身份。
所需 IAM 角色
如需创建 Harbor 项目和管理映像命名空间,请与您的项目 IAM 管理员联系,以请求 Harbor Project Creator (harbor-project-creator) 角色,该角色可让您在项目 命名空间中创建、获取和观看 Harbor 项目。此角色包含定义新映像命名空间所需的权限,以便您可以为容器化应用建立安全边界。
创建 Harbor 项目
使用 GDC 控制台或 gdcloud CLI 创建 Harbor 项目。
控制台
在 GDC 控制台中,按以下步骤操作:
- 点击导航菜单中 CI/CD 部分中的 Harbor Container Registry 链接。
- 点击创建 Harbor 项目 。
- 输入项目的名称。
- 可选:漏洞扫描功能默认处于启用状态。如需为 Harbor 项目停用自动漏洞扫描,请点击为项目启用漏洞扫描 切换开关。如需了解详情,请参阅扫描漏洞。
- 点击创建 。
- 系统会显示一条确认消息,指出您的项目已成功创建。
- 创建 Harbor 项目后,请登录 Harbor 界面,确认您可以查看 Harbor 项目。
gdcloud
创建 Harbor 项目:
gdcloud harbor harbor-projects create HARBOR_PROJECT \
--project=PROJECT \
--instance=INSTANCE
替换以下内容:
HARBOR_PROJECT:要创建的 Harbor 项目的名称。PROJECT:GDC 项目的名称。INSTANCE:实例的名称。
后续步骤
创建 Harbor 项目后,请配置 Docker 和 Helm 客户端以连接到 Harbor 注册表: