1 Introdução #
1.1 O que é o comando SUSE Private Registry? #
SUSE Private Registry (Registro Privado) é um registro de contêiner no local. Registro Privado é projetado para clientes SUSE que precisam de um registro de contêiner que funcione bem com outros serviços e produtos SUSE.
1.2 Quais são os benefícios de SUSE Private Registry? #
Registro Privado é baseado no projeto Harbor e inclui todos os seus recursos principais, além de benefícios adicionais. Por exemplo:
Registro de contêiner no local. Registro Privado é um registro de contêiner hospedado localmente com acesso a serviços de registro SUSE online.
Segurança. Registro Privado oferece considerações de segurança para ambientes conteinerizados. Inclui autenticação, autorização e varredura de vulnerabilidades.
Flexibilidade de implantação. Você pode instalar Registro Privado em um ambiente Kubernetes como SUSE Rancher Prime: RKE2. Você também pode implantar Registro Privado com configuração de alta disponibilidade.
Gerenciamento de usuários. Registro Privado fornece um mecanismo de autenticação e autorização com controle de acesso com base em função (RBAC).
Interface do usuário. Além de uma interface de linha de comando, você pode administrar Registro Privado via interface web do usuário.
1.3 Como funciona o SUSE Private Registry? #
Registro Privado é entregue como Open Container Initiative (OCI) containers e é esperado que seja implantado em um cluster Kubernetes. Registro Privado consiste nos seguintes contêineres:
harbor-core: o componente principal do registro Harbor, responsável por gerenciar funcionalidades principais, como gerenciamento de projetos, repositórios e interações de usuários.
harbor-db: o contêiner de banco de dados que armazena todos os metadados relacionados a imagens, usuários e configurações para o registro Harbor.
harbor-jobservice: um serviço que gerencia trabalhos em segundo plano, como replicação de imagens e tarefas agendadas, garantindo processamento eficiente de operações dentro do registro.
harbor-nginx: o proxy reverso e balanceador de carga que roteia solicitações recebidas para os serviços Harbor apropriados, fornecendo um único ponto de entrada para os usuários.
harbor-portal: a interface web que permite aos usuários interagir com o registro Harbor, gerenciar imagens e configurar as configurações por meio de uma interface gráfica.
harbor-registry: o contêiner que serve como o back end de armazenamento real de imagens, lidando com o armazenamento e recuperação de imagens de contêiner.
harbor-registryctl: uma ferramenta de linha de comando para gerenciar o registro Harbor, permitindo que os usuários realizem tarefas administrativas e configurações diretamente do terminal.
harbor-trivy-adapter: um contêiner que integra o Trivy scanner de vulnerabilidades com Harbor, permitindo a varredura de segurança automatizada de imagens de contêiner em busca de vulnerabilidades.
harbor-exporter: o contêiner que exporta Harbor métricas em um formato que pode ser coletado por Prometheus para monitoramento e observabilidade.
harbor-valkey: um armazenamento de chave-valor em memória.
Após a implantação, você pode fazer login via interface web. Após a autenticação e autorização bem-sucedidas, você pode configurar múltiplos aspectos do produto, por exemplo:
Configure configurações globais, como definir o registro para modo somente leitura ou restringir quem pode criar projetos.
Selecione um método de autenticação.
Adicione usuários quando estiver no modo de autenticação de banco de dados e atribua o papel de administrador a outros usuários.
Aplique quotas de recursos aos projetos.
Configure a replicação de imagens entre instâncias Registro Privado.
1.4 Para obter mais informações #
Consulte as seguintes fontes para obter mais detalhes:
A página inicial do projeto Harbor está em https://goharbor.io/.
O uso de Harbor está detalhado em https://goharbor.io/docs.