Harbor - Opérations#
Créer un projet#
Warning
Les créations de projets Harbor doivent être validées avec Apps.
La création des projets Harbor est managé par la configuration :
Créer un robot#
La création d'un robot Harbor est managé par les configurations :
- Robot système (Multi-projets)
- Robot mono projet
Récupération des secrets#
Harbor Admin#
Récupérer les secrets depuis Vault :
export VAULT_ADDR=https://vault.ocb-corp.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/applications/harbor/users/admin)
export VAULT_ADDR=https://vault.infra-stg.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/harbor/users/admin)
export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/harbor/users/admin)
RDS PostgreSQL#
Récupérer les secrets depuis Vault :
export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/ocb-corp/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/ocb-corp/rds/harbor-registry/db)
export VAULT_ADDR=https://vault.infra-stg.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/rds/harbor-svc-oci-registry-stg-registry/db)
export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/rds/harbor-svc-oci-registry-prd-registry/db)
Tests fonctionnels#
Note
Le test d'authentification est à réaliser en navigation privée pour éviter les erreurs liées aux cookies, cache, etc.
Les test fonctionnels de Harbor diffèrent suivant la zone :
NGOT#
Staging#
Template de test Jira :
Tests fonctionnels *Harbor NGOT Staging* :
* Test d'authentifcation OIDC via `SignOn OBS SA` ou `NGOT Administrators`
* Test de _pull_ un artefact
* Test de _push_ un artefact
* Test d'analyse de CVE d'un artefact
Pour pull un artefact
podman pull oci-registry.obs-corp-stg.csfpriv.com/dev/containers/helm-alpine:3.20.2
Pour push un artefact
podman push oci-registry.obs-corp-stg.csfpriv.com/dev/containers/helm-alpine:3.20.2 docker://oci-registry.obs-corp-stg.csfpriv.com/dev-cache/helm-alpine:3.20.2
Production#
Template de test Jira :
Tests fonctionnels *Harbor NGOT Production* :
* Test d'authentifcation OIDC via `SignOn OBS SA` ou `NGOT Administrators`
* Test de _pull_ un artefact
* Test de _push_ un artefact
* Test d'analyse de CVE d'un artefact
Pour pull un artefact
podman pull oci-registry.obs-corp-prd.cloudservicesfactory.com/dev/containers/helm-alpine:3.21.2
Pour push un artefact
podman push oci-registry.obs-corp-prd.cloudservicesfactory.com/dev/containers/helm-alpine:3.21.2 docker://oci-registry.obs-corp-prd.cloudservicesfactory.com/dev-cache/helm-alpine:3.21.2