1 概要 #
1.1 SUSE Private Registryとは #
SUSE Private Registry (プライベートレジストリ) はオンプレミスのコンテナレジストリです。プライベートレジストリ は、他の SUSE サービスや製品と円滑に連携するコンテナレジストリを必要とする SUSE のお客様向けに設計されています。
1.2 SUSE Private Registry の利点は何ですか? #
プライベートレジストリ は ハーバー プロジェクトに基づいており、そのコア機能に加えて追加の利点が含まれています。次に例を示します。
オンプレミスのコンテナレジストリ。 プライベートレジストリ は、オンライン SUSE レジストリサービスにアクセスできるローカルホストのコンテナレジストリです。
セキュリティ。 プライベートレジストリ は、コンテナ化された環境に対するセキュリティの考慮事項を提供します。 認証、認可、脆弱性スキャンが含まれています。
デプロイメントの柔軟性。プライベートレジストリ を Kubernetes 環境、例えば SUSE Rancher Prime:RKE2 にインストールできます。 高可用性のセットアップで プライベートレジストリ をデプロイすることもできます。
ユーザー管理。 プライベートレジストリ は、ロールベースのアクセス制御 (RBAC) による認証と認可のメカニズムを提供します。
*ユーザインタフェース。*コマンドラインインタフェースに加えて、Webユーザインタフェースを介して プライベートレジストリ を管理できます。
1.3 SUSE Private Registryの動作 #
プライベートレジストリ は オープンコンテナイニシアティブ (OCI) コンテナとして提供され、Kubernetes クラスターにデプロイされることが期待されています。プライベートレジストリ は以下のコンテナで構成されています:
harbor-core: ハーバー レジストリの主要コンポーネントで、プロジェクト、リポジトリ、ユーザーインタラクションの管理などのコア機能を担当します。
harbor-db: 画像、ユーザー、ハーバー レジストリの設定に関連するすべてのメタデータを保存するデータベースコンテナです。
harbor-jobservice: 画像の複製やスケジュールされたタスクなどのバックグラウンドジョブを管理するサービスで、レジストリ内の操作を効率的に処理します。
harbor-nginx: 受信リクエストを適切な ハーバー サービスにルーティングするリバースプロキシおよびロードバランサーで、ユーザーに対して単一のエントリポイントを提供します。
harbor-portal: ユーザーが ハーバー レジストリと対話し、画像を管理し、グラフィカルインターフェースを通じて設定を構成できるWebベースのユーザインタフェースです。
harbor-registry: 実際の画像ストレージバックエンドとして機能し、コンテナ画像の保存と取得を処理するコンテナです。
harbor-registryctl: ハーバー レジストリを管理するためのコマンドラインツールで、ユーザーがターミナルから直接管理タスクや設定を実行できるようにします。
harbor-trivy-adapter: Trivy 脆弱性スキャナーと ハーバー を統合し、コンテナイメージの脆弱性に対して自動セキュリティスキャンを可能にするコンテナです。
harbor-exporter: は、ハーバー メトリクスを、Prometheus によって監視および可観測性のために収集できる形式でエクスポートするコンテナです。
harbor-valkey: メモリ内のキー-バリューストアです。
デプロイ後、Webユーザーインターフェースを介してログインできます。 認証と承認が成功した後、製品の複数の側面を設定できます。例えば:
グローバル設定 を構成します。例えば、レジストリを読み取り専用モードに設定したり、プロジェクトを作成できるユーザーを制限したりします。
*認証*方法を選択します。
データベース認証モードのときにユーザーを追加し、他のユーザーにシステム 管理者ロール を割り当てます。
プロジェクトにリソース クォータ を適用します。
プライベートレジストリ インスタンス間での画像の レプリケーション を設定します。
1.4 詳細情報 #
詳細を取得するには、以下のソースを参照してください:
ハーバー プロジェクトのホームページは https://goharbor.io/. にあります。
ハーバー の使用は https://goharbor.io/docs. に詳述されています。