Deploy Harbor & Trivy as Secure Private Registry

DevSecOps series #7 | Using Container Image Scanner from Private Registry

Btech Engineering
btech-engineering
3 min readAug 16, 2022

--

Harbor

Berdasarkan dokumentasi resminya, Harbor merupakan salah satu registry yang bersifat opensource dibawah naungan CNCF. Harbor adalah registry yang bersifat secure yang di kontrol melalui policy dan role-based kontrol akses, harbor akan melakukan scanning terhadap image yang ada untuk memastikan terbebas dari kerentanan dalam hal security.

Trivy

Trivy merupakan tools yang digunakan untuk melakukan pemindaian akan kerentanan/kesalahan konfigurasi pada container image ataupun artifact lain. Trivy akan melakukan pemindaian kerentanan terhadap OS Package image (RHEL, Ubuntu, Alpine, dsb) dan language package (npm, composer, yarn, dsb). Trivy merupakan project dibawah naungan aquasec.com

Dalam artikel ini akan membahas mengenai instalasi harbor dan trivy sebagai dependency dari harbor sehingga proses scanning akan dijalankan secara otomatis oleh harbor.

Prasyarat

  1. OS Ubuntu 20.04
  2. Akses root user
  3. Koneksi Internet

Langkah Instalasi

Instalasi Docker

Instalasi menggunakan script instaler karena lebih simple dan mudah sesuai dengan pedoman dokumentasi

Tambahkan grup docker agar dapat menjalankan command docker tanpa akses root

Instalasi Harbor

1. Download script installer

2. Beri akses execute terhadap file harbor.sh

3. Jalankan script instalasi

Pada saat instalasi akan terdapat option untuk host harbor menggunakan ip address ataupun FQDN. Pilih opsi 1 untuk menggunakan ip address sebagai alamat host, pilih opsi 2 untuk menggunakan FQDN sebagai alamat host. Tunggu proses hingga selesai.

4. Setelah instalasi selesai, login ke harbor registry dengan docker

5. Akses harbor menggunakan browser, lalu check

6. Menambahkan trivy sebagai dependency untuk melakukan scaning image yang ada. Project > Configuration > Vulnerability Scanning : Checklist

Reference

Our Tagline

# Together is Better & Continuous Learning

--

--

Btech Engineering
btech-engineering

Our mission is continuous learning and remember together is better.