Aller au contenu

Harbor - Opérations#

Créer un projet#

Warning

Les créations de projets Harbor doivent être validées avec Apps.

La création des projets Harbor est managé par la configuration :

Créer un robot#

La création d'un robot Harbor est managé par les configurations :

Récupération des secrets#

Harbor Admin#

Récupérer les secrets depuis Vault :

export VAULT_ADDR=https://vault.ocb-corp.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/applications/harbor/users/admin)
export VAULT_ADDR=https://vault.infra-stg.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/harbor/users/admin)
export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export HARBOR_ADMIN_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/harbor/users/admin)

RDS PostgreSQL#

Récupérer les secrets depuis Vault :

export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/ocb-corp/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/ocb-corp/rds/harbor-registry/db)
export VAULT_ADDR=https://vault.infra-stg.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-stg/rds/harbor-svc-oci-registry-stg-registry/db)
export VAULT_ADDR=https://vault.infra-prd.caascad.com
vault token lookup || vault login -method oidc
export PG_ROOT_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/rds-instances/rds)
export PG_HARBOR_REGISTRY_PASSWORD=$(vault kv get -field=password secret/zones/fe/svc-oci-registry-prd/rds/harbor-svc-oci-registry-prd-registry/db)

Tests fonctionnels#

Note

Le test d'authentification est à réaliser en navigation privée pour éviter les erreurs liées aux cookies, cache, etc.

Les test fonctionnels de Harbor diffèrent suivant la zone :

NGOT#

Staging#

Template de test Jira :

Tests fonctionnels *Harbor NGOT Staging* :
* Test d'authentifcation OIDC via `SignOn OBS SA` ou `NGOT Administrators`
* Test de _pull_ un artefact
* Test de _push_ un artefact
* Test d'analyse de CVE d'un artefact

Pour pull un artefact

podman pull oci-registry.obs-corp-stg.csfpriv.com/dev/containers/helm-alpine:3.20.2

Pour push un artefact

podman push oci-registry.obs-corp-stg.csfpriv.com/dev/containers/helm-alpine:3.20.2 docker://oci-registry.obs-corp-stg.csfpriv.com/dev-cache/helm-alpine:3.20.2

Production#

Template de test Jira :

Tests fonctionnels *Harbor NGOT Production* :
* Test d'authentifcation OIDC via `SignOn OBS SA` ou `NGOT Administrators`
* Test de _pull_ un artefact
* Test de _push_ un artefact
* Test d'analyse de CVE d'un artefact

Pour pull un artefact

podman pull oci-registry.obs-corp-prd.cloudservicesfactory.com/dev/containers/helm-alpine:3.21.2

Pour push un artefact

podman push oci-registry.obs-corp-prd.cloudservicesfactory.com/dev/containers/helm-alpine:3.21.2 docker://oci-registry.obs-corp-prd.cloudservicesfactory.com/dev-cache/helm-alpine:3.21.2