Téléchargez le certificat d'autorité de certification racine Registre Harbor intégré afin de pouvoir l'utiliser pour connecter des clients au registre.

Pour vous connecter au Registre Harbor intégré à l'aide d'un client Docker, vous devez installer le certificat d'autorité de certification racine sur ce client.

Conditions préalables

Cette tâche suppose que vous avez installé et configuré Docker sur une machine hôte cliente. En outre, le Registre Harbor intégré doit être activé. Reportez-vous à la section Activez le Registre Harbor intégré sur le Cluster superviseur.

Procédure

  1. Téléchargez le certificat Registre Harbor intégré. Il existe deux moyens d'effectuer cette action.
    • Utilisation de l'interface de la console Registre Harbor intégrée.
      • Connectez-vous à la console de Registre Harbor intégrée à l'aide de l'URL. Reportez-vous à la section Se connecter à la console Registre Harbor intégrée.
      • Cliquez sur le lien du projet dans la page Projets > Nom du projet.
      • Sélectionnez l'onglet Référentiels.
      • Cliquez sur Certificat de registre.
      • Enregistrez le fichier de certificat ca.crt sur votre machine locale.
    • En utilisant vSphere Client.
      • Sélectionnez le cluster vCenter dans lequel Gestion de la charge de travail et le Registre Harbor intégré sont activés.
      • Sélectionnez Configurer > Espaces de noms > Registre d'images .
      • Dans le champ Certificat racine, cliquez sur le lien Télécharger le certificat racine SSL.
      • Enregistrez le fichier root-certificate.txt sur votre machine locale.
      • Renommez le fichier en ca.crt.
  2. Copiez le fichier Registre Harbor ca.crt intégré que vous avez téléchargé dans le répertoire approprié sur un hôte sur lequel Docker est installé. L'emplacement par défaut du certificat diffère selon le type de système d'exploitation que le client Docker exécute.
    • Linux
      /etc/docker/certs.d/ca.crt
    • Mac OS
      security add-trusted-cert -d -r trustRoot -k ~/Library/Keychains/login.keychain ca.crt
    Note : Si vous n'installez pas ca.crt dans l'emplacement par défaut, vous pouvez transmettre l'indicateur --tlscacert /path/to/ca.crt lorsque vous vous connectez à l'aide de assistance des informations d'identification de vSphere Docker.
  3. Une fois l'importation terminée, redémarrez le démon Docker.
    • Linux
      sudo systemctl restart docker.service
    • Mac

      Utilisez l'option du menu Docker Desktop Restart Docker ou le raccourci clavier command R.

Que faire ensuite

Installer le assistance des informations d'identification de vSphere Docker et se connecter au registre