|Index|Primeiros passos com SUSE Private Registry|Introdução
Applies to SUSE Private Registry

1 Introdução

1.1 O que é o comando SUSE Private Registry?

SUSE Private Registry (Registro Privado) é um registro de contêiner no local. Registro Privado é projetado para clientes SUSE que precisam de um registro de contêiner que funcione bem com outros serviços e produtos SUSE.

1.2 Quais são os benefícios de SUSE Private Registry?

Registro Privado é baseado no projeto Harbor e inclui todos os seus recursos principais, além de benefícios adicionais. Por exemplo:

  • Registro de contêiner no local. Registro Privado é um registro de contêiner hospedado localmente com acesso a serviços de registro SUSE online.

  • Segurança. Registro Privado oferece considerações de segurança para ambientes conteinerizados. Inclui autenticação, autorização e varredura de vulnerabilidades.

  • Flexibilidade de implantação. Você pode instalar Registro Privado em um ambiente Kubernetes como SUSE Rancher Prime: RKE2. Você também pode implantar Registro Privado com configuração de alta disponibilidade.

  • Gerenciamento de usuários. Registro Privado fornece um mecanismo de autenticação e autorização com controle de acesso com base em função (RBAC).

  • Interface do usuário. Além de uma interface de linha de comando, você pode administrar Registro Privado via interface web do usuário.

1.3 Como funciona o SUSE Private Registry?

Registro Privado é entregue como Open Container Initiative (OCI) containers e é esperado que seja implantado em um cluster Kubernetes. Registro Privado consiste nos seguintes contêineres:

  • harbor-core: o componente principal do registro Harbor, responsável por gerenciar funcionalidades principais, como gerenciamento de projetos, repositórios e interações de usuários.

  • harbor-db: o contêiner de banco de dados que armazena todos os metadados relacionados a imagens, usuários e configurações para o registro Harbor.

  • harbor-jobservice: um serviço que gerencia trabalhos em segundo plano, como replicação de imagens e tarefas agendadas, garantindo processamento eficiente de operações dentro do registro.

  • harbor-nginx: o proxy reverso e balanceador de carga que roteia solicitações recebidas para os serviços Harbor apropriados, fornecendo um único ponto de entrada para os usuários.

  • harbor-portal: a interface web que permite aos usuários interagir com o registro Harbor, gerenciar imagens e configurar as configurações por meio de uma interface gráfica.

  • harbor-registry: o contêiner que serve como o back end de armazenamento real de imagens, lidando com o armazenamento e recuperação de imagens de contêiner.

  • harbor-registryctl: uma ferramenta de linha de comando para gerenciar o registro Harbor, permitindo que os usuários realizem tarefas administrativas e configurações diretamente do terminal.

  • harbor-trivy-adapter: um contêiner que integra o Trivy scanner de vulnerabilidades com Harbor, permitindo a varredura de segurança automatizada de imagens de contêiner em busca de vulnerabilidades.

  • harbor-exporter: o contêiner que exporta Harbor métricas em um formato que pode ser coletado por Prometheus para monitoramento e observabilidade.

  • harbor-valkey: um armazenamento de chave-valor em memória.

Após a implantação, você pode fazer login via interface web. Após a autenticação e autorização bem-sucedidas, você pode configurar múltiplos aspectos do produto, por exemplo:

  • Configure configurações globais, como definir o registro para modo somente leitura ou restringir quem pode criar projetos.

  • Selecione um método de autenticação.

  • Adicione usuários quando estiver no modo de autenticação de banco de dados e atribua o papel de administrador a outros usuários.

  • Aplique quotas de recursos aos projetos.

  • Configure a replicação de imagens entre instâncias Registro Privado.

1.4 Para obter mais informações

Consulte as seguintes fontes para obter mais detalhes: