Preskočiť na obsah

Projekty a repozitáre

Obsah registra je členený na projekty. Každý projekt má vlastnú kvótu, členov a nastavenia zabezpečenia.


  • Projekt


    Základná jednotka. Nesie prístupové práva a kvótu.

  • Repozitár


    Jeden názov obrazu v rámci projektu, napríklad example-app.

  • Artefakt


    Konkrétny obraz identifikovaný digestom, môže mať viac tagov.

  • Kvóta 10 GiB


    Na projekt, nie na repozitár.


Zoznam projektov

Po prihlásení uvidíte projekty, ku ktorým máte prístup.

Zoznam projektov

Tabuľka ukazuje názov, úroveň prístupu, vašu rolu, typ, počet repozitárov a čas vytvorenia. Prepínačom vpravo filtrujete medzi súkromnými a verejnými projektmi.

Úroveň Kto vidí obsah
Private Len členovia projektu
Public Ktokoľvek, pull funguje aj bez prihlásenia

Nový projekt založíte tlačidlom + NEW PROJECT. Názov zadávajte malými písmenami a bez medzier.


Repozitáre v projekte

Po otvorení projektu ste na záložke Repositories.

Repozitáre projektu

Vpravo hore je Access Level a Quota used, teda koľko z kvóty projekt zaberá.

Kvóta je 10 GiB na projekt

Limit sa počíta za celý projekt, nie za jednotlivé repozitáre. Keď sa naplní, ďalší docker push zlyhá. Miesto uvoľníte zmazaním starých artefaktov alebo nastavením pravidiel uchovávania tagov.

Pravidlá uchovávania tagov

Tlačidlo PUSH COMMAND zobrazí hotový príkaz docker push aj s doplneným názvom projektu, takže si ho nemusíte skladať ručne.


Artefakty

Kliknutím na repozitár sa dostanete na jeho artefakty.

Artefakty repozitára

Pri každom artefakte je digest, tagy, veľkosť, výsledok kontroly zraniteľností, odkaz na SBOM a časy pushu aj posledného pullu.

Akcia Čo urobí
SCAN VULNERABILITY Spustí kontrolu zraniteľností ručne
GENERATE SBOM Vygeneruje súpis komponentov obrazu

Rozbalením riadka uvidíte pripojené accessories, napríklad automaticky vygenerovaný SBOM typu sbom.harbor.


Detail artefaktu a tagy

Detail artefaktu

V sekcii Tags môžete tagy pridávať a odoberať. Viac tagov môže ukazovať na ten istý digest, napríklad latest a 1.0.0 na rovnaký obraz.

V Overview sú metadáta obrazu: architektúra, operačný systém, čas vytvorenia a celá konfigurácia vrátane Entrypoint, premenných prostredia a OCI labelov.

OCI labely sa oplatí vyplniť

Ak do obrazu pridáte labely s popisom, licenciou a zdrojovým repozitárom, v tomto výpise potom presne viete, z čoho obraz vznikol.

Dole v Additions sú záložky Vulnerabilities, SBOM s tlačidlom DOWNLOAD SBOM a Build History.


Časté otázky

Aký je rozdiel medzi tagom a digestom?

Digest (sha256:…) je nemenný odtlačok obsahu obrazu. Tag je pohyblivý ukazovateľ, ktorý sa dá presmerovať na iný obraz. V produkcii je spoľahlivejšie odkazovať sa na digest.

Prečo mi push zlyhal na kvóte?

Projekt dosiahol 10 GiB. Zmažte staré artefakty alebo nastavte pravidlá uchovávania tagov, ktoré ich budú mazať automaticky.

Zaberá každý tag miesto zvlášť?

Nie. Ak viac tagov ukazuje na ten istý digest, dáta sú uložené raz. Miesto zaberajú vrstvy obrazu, nie tagy.


Ďalšie kroky

  • Bezpečnosť a skenovanie


    Zraniteľnosti, SBOM a nastavenia zabezpečenia projektu.

    Návod

  • Správa projektu


    Členovia, robot účty, webhooks a pravidlá uchovávania.

    Návod