For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/containers-orchestration/managed-private-registry/add-ip-restrictions.md.

Ajouter des restrictions IP sur un OVHcloud Managed Private Registry

Voir en Markdown

Découvrez comment ajouter des restrictions IP et gérer les accès à l'interface/API et au registre d'un OVHcloud Managed Private Registry

Objectif

Le service OVHcloud Managed Private Registry, un registre cloud-native basé sur Harbor, vous permet de stocker, gérer et consulter vos images de conteneurs (artefacts OCI) et vos charts Helm.

Ce guide présente la fonctionnalité qui vous permet de gérer les accès à l'interface Harbor de votre OVHcloud Managed Private Registry ainsi qu'au registre lui-même. Vous pouvez ainsi ajouter des restrictions IP dans un cluster.

Prérequis

En pratique

La fonctionnalité de restrictions IP vous permet d'ajouter des IP autorisées pour deux parties de l'OVHcloud Managed Private Registry :

  • /management -> interface utilisateur Harbor
  • /registry -> côté client/CLI : docker login/pull/push, helm...

Vous pouvez donc configurer des blocs d'IP (CIDR) différents pour la partie interface et pour la partie registre, en fonction de vos équipes, de vos environnements, de vos besoins...

Ajouter des restrictions IP via l'API

L'API Explorer

Pour simplifier les choses, nous utilisons l'API Explorer, qui permet d'explorer l'API, de la découvrir et d'interagir avec elle de manière interactive.

En vous rendant dans la section Container Registry de l'API Explorer, vous accédez aux endpoints disponibles, tels que :

Endpoints d'API

  • Récupérer une restriction IP existante sur l'endpoint management :

Résultat :

[
  {
    "createdAt": "2024-01-10T09:53:28.839586Z",
    "description": "string",
    "ipBlock": "192.0.2.0/24",
    "updatedAt": "2024-01-10T09:53:28.839586Z"
  }
]
  • Ajouter ou mettre à jour une restriction IP sur l'endpoint management :
[
  {
    "description": "production environment",
    "ipBlock": "192.0.2.0/24"
  }
]

Résultat :

[
  {
    "createdAt": "2024-02-01T15:15:06.436256Z",
    "description": "production environment",
    "ipBlock": "192.0.2.0/24",
    "updatedAt": "2024-02-01T15:15:06.436256Z"
  }
]
Info

La liste des IP spécifiées remplace les restrictions IP existantes, le cas échéant : indiquez toujours la liste complète des IP.

Info

Si vous indiquez une adresse IP au lieu d'un bloc d'IP/CIDR, nous ajoutons /32 à la fin de l'adresse IP.

Après l'ajout de restrictions IP pour l'endpoint management, une IP non autorisée obtient un message d'erreur « UNAUTHENTICATED » sur l'interface utilisateur Harbor :

Interface Harbor avec le message d'erreur UNAUTHENTICATED

Info

Comptez environ 30 secondes pour que la restriction IP soit propagée.

  • Récupérer une restriction IP existante sur l'endpoint registry :

Résultat :

[]
  • Ajouter ou mettre à jour une restriction IP sur l'endpoint registry :
[
  {
    "description": "Q/A environment",
    "ipBlock": "192.0.1.0/24"
  }
]

Résultat :

[
  {
    "createdAt": "2024-02-01T15:18:05.611221Z",
    "description": "Q/A environment",
    "ipBlock": "192.0.1.0/24",
    "updatedAt": "2024-02-01T15:18:05.611221Z"
  }
]
Info

La liste des IP spécifiées remplace les restrictions IP existantes, le cas échéant : indiquez toujours la liste complète des IP.

Info

Si vous indiquez une adresse IP au lieu d'un bloc d'IP/CIDR, nous ajoutons /32 à la fin de l'adresse IP.

Après l'ajout de restrictions IP pour l'endpoint registry, une IP non autorisée obtient un message d'erreur :

  • Pour la CLI Docker :
$ docker pull xxxxx.c1.gra9.container.registry.ovh.net/library/ubuntu:10.04
Error response from daemon: error parsing HTTP 403 response body: Invalid character '<' looking for begining of value...
  • Pour la CLI Helm :
$ helm registry login xxxxx.c1.gra9.container.registry.ovh.net
Username: xxx
Password:
Error: login attempt to https://xxxxx.c1.gra9.container.registry.ovh.net/v2/ failed with status: 403 Forbidden
Info

Comptez environ 30 secondes pour que la restriction IP soit propagée.

Aller plus loin

Pour obtenir une vue d'ensemble du service OVHcloud Managed Private Registry, consultez la documentation OVHcloud Managed Private Registry.

  • Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.

  • Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?