Harbor est un registre Docker privé avec scanning de sécurité.
Utilisez Harbor pour :
- ✅ Stocker vos images Docker privées
- ✅ Scanner les vulnérabilités des images
- ✅ Gérer les charts Helm
- ✅ Contrôler l'accès aux images
- ✅ Réplication vers d'autres registres
- Interface Web: https://harbor.zenora360.com
- Registry:
harbor.zenora360.com
Admin:
- User: admin
- Pass: [dans Vault]
| Projet | Visibilité | Usage |
|---|---|---|
| zenora-internal | Private | Images internes Zenora |
| zenora-public | Public | Images open source |
| client-projects | Private | Images des projets clients |
# Login Docker
docker login harbor.zenora360.com
# Username: admin
# Password: [votre mot de passe]# Tag l'image
docker tag mon-app:latest harbor.zenora360.com/zenora-internal/mon-app:latest
# Push
docker push harbor.zenora360.com/zenora-internal/mon-app:latestdocker pull harbor.zenora360.com/zenora-internal/mon-app:latestservices:
app:
image: harbor.zenora360.com/zenora-internal/mon-app:latestDans GitLab, configurez ces variables:
HARBOR_REGISTRY:harbor.zenora360.comHARBOR_USERNAME:admin(ou créez un robot account)HARBOR_PASSWORD: [depuis Vault]
Exemple .gitlab-ci.yml:
build:
stage: build
script:
- docker login -u $HARBOR_USERNAME -p $HARBOR_PASSWORD $HARBOR_REGISTRY
- docker build -t $HARBOR_REGISTRY/zenora-internal/app:$CI_COMMIT_SHA .
- docker push $HARBOR_REGISTRY/zenora-internal/app:$CI_COMMIT_SHACréez des robot accounts pour CI/CD:
- Harbor > Projet > Robot Accounts
- Create Robot Account
- Notez le nom et token
- Stockez dans Vault
cd /srv/internal/harbor/harbor
docker compose logs -f
docker compose stop
docker compose start