Projekty a repozitáre¶
Obsah registra je členený na projekty. Každý projekt má vlastnú kvótu, členov a nastavenia zabezpečenia.
-
Projekt
Základná jednotka. Nesie prístupové práva a kvótu.
-
Repozitár
Jeden názov obrazu v rámci projektu, napríklad
example-app. -
Artefakt
Konkrétny obraz identifikovaný digestom, môže mať viac tagov.
-
Kvóta 10 GiB
Na projekt, nie na repozitár.
Zoznam projektov¶
Po prihlásení uvidíte projekty, ku ktorým máte prístup.

Tabuľka ukazuje názov, úroveň prístupu, vašu rolu, typ, počet repozitárov a čas vytvorenia. Prepínačom vpravo filtrujete medzi súkromnými a verejnými projektmi.
| Úroveň | Kto vidí obsah |
|---|---|
| Private | Len členovia projektu |
| Public | Ktokoľvek, pull funguje aj bez prihlásenia |
Nový projekt založíte tlačidlom + NEW PROJECT. Názov zadávajte malými písmenami a bez medzier.
Repozitáre v projekte¶
Po otvorení projektu ste na záložke Repositories.

Vpravo hore je Access Level a Quota used, teda koľko z kvóty projekt zaberá.
Kvóta je 10 GiB na projekt
Limit sa počíta za celý projekt, nie za jednotlivé repozitáre. Keď sa
naplní, ďalší docker push zlyhá. Miesto uvoľníte zmazaním starých
artefaktov alebo nastavením pravidiel uchovávania tagov.
Tlačidlo PUSH COMMAND zobrazí hotový príkaz docker push aj s doplneným
názvom projektu, takže si ho nemusíte skladať ručne.
Artefakty¶
Kliknutím na repozitár sa dostanete na jeho artefakty.

Pri každom artefakte je digest, tagy, veľkosť, výsledok kontroly zraniteľností, odkaz na SBOM a časy pushu aj posledného pullu.
| Akcia | Čo urobí |
|---|---|
| SCAN VULNERABILITY | Spustí kontrolu zraniteľností ručne |
| GENERATE SBOM | Vygeneruje súpis komponentov obrazu |
Rozbalením riadka uvidíte pripojené accessories, napríklad automaticky
vygenerovaný SBOM typu sbom.harbor.
Detail artefaktu a tagy¶

V sekcii Tags môžete tagy pridávať a odoberať. Viac tagov môže ukazovať
na ten istý digest, napríklad latest a 1.0.0 na rovnaký obraz.
V Overview sú metadáta obrazu: architektúra, operačný systém, čas
vytvorenia a celá konfigurácia vrátane Entrypoint, premenných prostredia
a OCI labelov.
OCI labely sa oplatí vyplniť
Ak do obrazu pridáte labely s popisom, licenciou a zdrojovým repozitárom, v tomto výpise potom presne viete, z čoho obraz vznikol.
Dole v Additions sú záložky Vulnerabilities, SBOM s tlačidlom DOWNLOAD SBOM a Build History.
Časté otázky¶
Aký je rozdiel medzi tagom a digestom?
Digest (sha256:…) je nemenný odtlačok obsahu obrazu. Tag je pohyblivý
ukazovateľ, ktorý sa dá presmerovať na iný obraz. V produkcii je
spoľahlivejšie odkazovať sa na digest.
Prečo mi push zlyhal na kvóte?
Projekt dosiahol 10 GiB. Zmažte staré artefakty alebo nastavte pravidlá uchovávania tagov, ktoré ich budú mazať automaticky.
Zaberá každý tag miesto zvlášť?
Nie. Ak viac tagov ukazuje na ten istý digest, dáta sú uložené raz. Miesto zaberajú vrstvy obrazu, nie tagy.