Ajouter des restrictions IP sur un OVHcloud Managed Private Registry
Découvrez comment ajouter des restrictions IP et gérer les accès à l'interface/API et au registre d'un OVHcloud Managed Private Registry
Objectif
Le service OVHcloud Managed Private Registry, un registre cloud-native basé sur Harbor, vous permet de stocker, gérer et consulter vos images de conteneurs (artefacts OCI) et vos charts Helm.
Ce guide présente la fonctionnalité qui vous permet de gérer les accès à l'interface Harbor de votre OVHcloud Managed Private Registry ainsi qu'au registre lui-même. Vous pouvez ainsi ajouter des restrictions IP dans un cluster.
Prérequis
- Un projet Public Cloud dans votre compte OVHcloud
- Un OVHcloud Managed Private Registry (consultez le guide « Créer un registre privé » pour plus d'informations)
En pratique
La fonctionnalité de restrictions IP vous permet d'ajouter des IP autorisées pour deux parties de l'OVHcloud Managed Private Registry :
/management-> interface utilisateur Harbor/registry-> côté client/CLI : docker login/pull/push, helm...
Vous pouvez donc configurer des blocs d'IP (CIDR) différents pour la partie interface et pour la partie registre, en fonction de vos équipes, de vos environnements, de vos besoins...
Ajouter des restrictions IP via l'API
L'API Explorer
Pour simplifier les choses, nous utilisons l'API Explorer, qui permet d'explorer l'API, de la découvrir et d'interagir avec elle de manière interactive.
En vous rendant dans la section Container Registry de l'API Explorer, vous accédez aux endpoints disponibles, tels que :
Endpoints d'API
- Récupérer une restriction IP existante sur l'endpoint management :
Résultat :
- Ajouter ou mettre à jour une restriction IP sur l'endpoint management :
Résultat :
La liste des IP spécifiées remplace les restrictions IP existantes, le cas échéant : indiquez toujours la liste complète des IP.
Si vous indiquez une adresse IP au lieu d'un bloc d'IP/CIDR, nous ajoutons /32 à la fin de l'adresse IP.
Après l'ajout de restrictions IP pour l'endpoint management, une IP non autorisée obtient un message d'erreur « UNAUTHENTICATED » sur l'interface utilisateur Harbor :

Comptez environ 30 secondes pour que la restriction IP soit propagée.
- Récupérer une restriction IP existante sur l'endpoint registry :
Résultat :
- Ajouter ou mettre à jour une restriction IP sur l'endpoint registry :
Résultat :
La liste des IP spécifiées remplace les restrictions IP existantes, le cas échéant : indiquez toujours la liste complète des IP.
Si vous indiquez une adresse IP au lieu d'un bloc d'IP/CIDR, nous ajoutons /32 à la fin de l'adresse IP.
Après l'ajout de restrictions IP pour l'endpoint registry, une IP non autorisée obtient un message d'erreur :
- Pour la CLI Docker :
- Pour la CLI Helm :
Comptez environ 30 secondes pour que la restriction IP soit propagée.
Aller plus loin
Pour obtenir une vue d'ensemble du service OVHcloud Managed Private Registry, consultez la documentation OVHcloud Managed Private Registry.
-
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
-
Échangez avec notre communauté d'utilisateurs.