使用 Google Distributed Cloud (GDC) 氣隙式 Managed Harbor Service (MHS),在每個專案中建立 Harbor 登錄檔執行個體。Harbor 登錄檔執行個體可做為中央存放區,在雲端原生環境中儲存及管理容器映像檔。可擴充開放原始碼 Docker 發行版本的功能。 相關限制如下:
- 每個專案最多可建立一個執行個體。
- 執行個體彼此隔離,不會共用任何資料或運算資源。
事前準備
如果您負責建立 Harbor 登錄執行個體,請與專案 IAM 管理員聯絡,要求 Harbor 執行個體管理員 (harbor-instance-admin) 角色。這個角色可讓您在專案命名空間中,取得、列出、監控、建立、更新、修補及刪除 Harbor 執行個體、備份存放區、備份方案、備份和還原。這個角色具備佈建新 Harbor 執行個體所需的權限。
建立 Harbor 登錄執行個體
在 GDC 控制台或 gdcloud CLI 中建立 Harbor 登錄執行個體。
控制台
在 GDC 控制台中,請按照下列步驟操作:
- 在導覽選單的「CI/CD」部分,按一下「Harbor Container Registry」。
- 點選「建立執行個體」。
- 在「Instance name」(執行個體名稱) 欄位中,輸入執行個體的名稱。
- 選用:在「專案」部分,如要為這個 Harbor 執行個體建立預設專案,請按一下「建立這個執行個體時建立預設專案」切換鈕,然後執行下列操作:
- 在「Project Name」欄位中輸入專案名稱。
- 詳閱 Harbor 受管理服務條款,然後勾選核取方塊 (如接受條款)。
- 點選「建立」。「狀態」會顯示「進行中」,「名稱」則會顯示外部連結,其中包含新建立的 Harbor 執行個體名稱。
- 執行個體建立完成後,「狀態」會顯示「就緒」,請按一下頁面上的外部連結,前往 Harbor 執行個體的網頁使用者介面。
gdcloud
建立 Harbor 登錄執行個體:
gdcloud harbor instances create INSTANCE \
--project=PROJECT
更改下列內容:
INSTANCE:執行個體的名稱PROJECT:要在其中建立執行個體的 GDC 專案名稱
後續步驟
Harbor 登錄檔執行個體準備就緒後,您就可以建立專案來代管映像檔集合,或管理現有執行個體: