1 Introducción #
1.1 ¿Qué es SUSE Private Registry? #
SUSE Private Registry (Registro Privado) es un registro de contenedores in situ. Registro Privado está diseñado para clientes SUSE que necesitan un registro de contenedores que funcione bien con otros servicios y productos SUSE.
1.2 ¿Cuáles son los beneficios de SUSE Private Registry? #
Registro Privado se basa en el proyecto Harbor e incluye todas sus características principales, así como beneficios adicionales. Por ejemplo:
Registro de contenedores in situ. Registro Privado es un registro de contenedores alojado localmente con acceso a servicios de registro SUSE en línea.
Seguridad. Registro Privado ofrece consideraciones de seguridad para entornos en contenedores. Incluye autenticación, autorización y escaneo de vulnerabilidades.
Flexibilidad en el despliegue. Puedes instalar Registro Privado en un entorno Kubernetes como SUSE Rancher Prime: RKE2. También puedes desplegar Registro Privado con una configuración de alta disponibilidad.
Gestión de usuarios. Registro Privado proporciona un mecanismo de autenticación y autorización con control de acceso basado en funciones (RBAC).
Interfaz de usuario. Además de una interfaz de línea de comandos, puedes administrar Registro Privado a través de la interfaz de usuario web.
1.3 ¿Cómo funciona SUSE Private Registry? #
Registro Privado se entrega como contenedores Iniciativa de Contenedor Abierto (OCI) y se espera que se despliegue en un clúster Kubernetes. Registro Privado consiste en los siguientes contenedores:
harbor-core: el componente principal del registro Harbor, responsable de manejar funcionalidades centrales como la gestión de proyectos, repositorios e interacciones de usuarios.
harbor-db: el contenedor de base de datos que almacena todos los metadatos relacionados con imágenes, usuarios y configuraciones para el registro Harbor.
harbor-jobservice: un servicio que gestiona trabajos en segundo plano, como la replicación de imágenes y tareas programadas, asegurando un procesamiento eficiente de las operaciones dentro del registro.
harbor-nginx: el proxy inverso y equilibrador de carga que dirige las solicitudes entrantes a los servicios Harbor apropiados, proporcionando un único punto de entrada para los usuarios.
harbor-portal: la interfaz de usuario basada en web que permite a los usuarios interactuar con el registro Harbor, gestionar imágenes y configurar ajustes a través de una interfaz gráfica.
harbor-registry: el contenedor que sirve como el sistema secundario de almacenamiento de imágenes, manejando el almacenamiento y la recuperación de imágenes de contenedores.
harbor-registryctl: una herramienta de línea de comandos para gestionar el registro Harbor, permitiendo a los usuarios realizar tareas administrativas y configuraciones directamente desde la terminal.
harbor-trivy-adapter: un contenedor que integra el escáner de vulnerabilidades Trivy con Harbor, permitiendo el escaneo de seguridad automatizado de imágenes de contenedores en busca de vulnerabilidades.
harbor-exporter: el contenedor que exporta métricas Harbor en un formato que puede ser recogido por Prometheus para monitoreo y observabilidad.
harbor-valkey: un almacén de clave-valor en memoria.
Después del despliegue, puedes iniciar sesión a través de la interfaz de usuario web. Tras una autenticación y autorización exitosas, puedes configurar múltiples aspectos del producto, por ejemplo:
Configura configuración global, como establecer el registro en modo de solo lectura o restringir quién puede crear proyectos.
Selecciona un método de autenticación.
Añade usuarios cuando estés en modo de autenticación de base de datos y asigna el rol de administrador del sistema a otros usuarios.
Aplica cuotas de recursos a los proyectos.
Configura la replicación de imágenes entre instancias Registro Privado.
1.4 Información adicional #
Consulta las siguientes fuentes para obtener más detalles:
La página de inicio del proyecto Harbor está en https://goharbor.io/.
El uso de Harbor se detalla en https://goharbor.io/docs.