Scaricare il certificato CA root Registro Harbor incorporato in modo da poterlo utilizzare per connettere i client al registro.

Per accedere al Registro Harbor incorporato utilizzando un client Docker, è necessario installare il certificato CA root in tale client.

Prerequisiti

Questa attività presuppone l'installazione e la configurazione di Docker in una macchina host client. È inoltre necessario abilitare il Registro Harbor incorporato. Vedere Abilitazione del Registro Harbor incorporato nel Cluster supervisore.

Procedura

  1. Scaricare il certificato Registro Harbor incorporato. Esistono due modi per eseguire questa operazione.
    • Utilizzo dell'interfaccia della console Registro Harbor incorporata.
      • Accedere alla console del registro harbor incorporata mediante l'URL. Vedere Accedere alla console del Registro Harbor incorporata.
      • Fare clic sul link del progetto nella pagina Progetti > Nome progetto.
      • Selezionare la scheda Repository.
      • Fare clic su Certificato di registro.
      • Salvare il file del certificato ca.crt nella macchina locale.
    • Utilizzo del vSphere Client.
      • Selezionare il cluster vCenter in cui sono abilitate Gestione carico di lavoro e il registro Harbor incorporato.
      • SelezionareConfigura > Spazi dei nomi > Registro immagini .
      • Nel campo Certificato root fare clic sul link Scarica certificato root SSL.
      • Salvare il file di root-certificate.txt nella macchina locale.
      • Rinominare il file in modo che sia ca.crt.
  2. Copiare il file di Registro Harbor ca.crt incorporato scaricato nella directory appropriata su un host in cui è installato Docker. La posizione del certificato predefinita varia in base al tipo di sistema operativo in cui viene eseguito il client Docker.
    • Linux
      /etc/docker/certs.d/ca.crt
    • Mac OS
      security add-trusted-cert -d -r trustRoot -k ~/Library/Keychains/login.keychain ca.crt
    Nota: Se non si installa ca.crt nel percorso predefinito, è possibile passare il contrassegno --tlscacert /path/to/ca.crt quando si accede utilizzando l' Helper credenziali docker vSphere.
  3. Una volta completata l'importazione, riavviare il daemon Docker.
    • Linux
      sudo systemctl restart docker.service
    • Mac

      Utilizzare l'opzione del menu Docker Desktop Riavvia Docker o i tasti di scelta rapida command R.

Operazioni successive

Installare l'Helper credenziali docker vSphere e connetterlo al registro