Особенности
Особенности развертывания
-
Шаблонные развертывания
Поддержка готовых шаблонов для быстрого развертывания и конфигураций, готовых к использованию в производстве, а также пользовательских шаблонов.
-
Развертывания через YAML
Настраиваемый метод развертывания через YAML, позволяющий полностью контролировать конфигурацию экземпляра Harbor с помощью значений Helm.
Особенности Harbor v2.12
-
Реестр контейнеров
Безопасное хранение и распространение образов OCI, Helm и других контейнерных образов с управлением доступом на основе ролей.
-
Улучшенные учетные записи роботов
Расширенный функционал учетных записей роботов с дополнительными параметрами настройки для лучшей интеграции и управления безопасностью в процессах CI/CD.
-
Ограничение скорости для прокси-кэша
Контроль пропускной способности сети при загрузке артефактов из проектов прокси-кэша для оптимизации использования ресурсов.
-
Улучшенный процесс подключения LDAP
Оптимизированный процесс подключения LDAP для повышения производительности входа пользователей и более плавной аутентификации.
-
Интеграция с несколькими реестрами
Бесшовная репликация образов в различные реестры и из них, включая ACR и ACR EE, что повышает совместимость.
-
Сканирование уязвимостей
Встроенное сканирование уязвимостей контейнерных образов с поддержкой нескольких сканеров.
-
Управление артефактами
Комплексное управление артефактами с возможностями тегирования, подписания и политиками хранения.
-
Метрики Prometheus
Экспорт статистики Harbor в виде метрик Prometheus для мониторинга и наблюдаемости.
-
Квоты на уровне проектов
Установка квот хранения на уровне проектов для контроля использования ресурсов.
-
Безопасность RBAC
Тонконастроенное управление доступом на основе ролей для пользователей и ресурсов.
Для получения дополнительной информации о возможностях Harbor v2.12 посетите Harbor v2.12 Documentation.
Расширенные возможности
-
Поддержка IPv6
Развертывание и эксплуатация экземпляров Harbor в сетевых средах только с IPv6 или с двойным стеком, обеспечивая совместимость с современными сетевыми инфраструктурами.
-
Совместимость с архитектурой ARM
Полная поддержка инфраструктуры на базе ARM, позволяющая развертывать на энергоэффективных и экономичных процессорах ARM для улучшенного соотношения производительности и энергопотребления.
-
Усиление безопасности
Устранение критических уязвимостей системы и приложений с помощью проактивного патчинга и усиления безопасности. Включает исправления для проблем, идентифицированных по CVE, обновления безопасности зависимостей и устранение потенциальных векторов повышения привилегий.