Centrum nástrojů
Centrum nástrojů
Section titled “Centrum nástrojů”Centrum nástrojů je prohlížeč Docker images v Sencai. Umožňuje vyhledávat v Docker Hub, GitHub Container Registry (GHCR) a Quay.io a připojit vlastní privátní Docker registry tak, aby se jejich images zobrazovaly společně s veřejnými. Jde o prohlížeč, ne o deploy pipeline — Centrum nástrojů images nenasazuje na vaše instance.
| Route | Účel |
|---|---|
/gravity/toolcenter | Prohlížeč Docker Hub se záložkami pro GHCR a Quay.io |
/gravity/toolcenter/detail/:id | Detail stránka image. :id je URL-encoded namespace/name. Parametrem ?source=ghcr nebo ?source=quay zobrazíte image z daného registry místo Docker Hub. |
/gravity/toolcenter/registries | Seznam vlastních registry vaší organizace |
/gravity/toolcenter/registries/:id | Detail jednoho vlastního registry — stav připojení, seznam images, ruční vyhledávání podle cesty |
Procházení Docker images
Section titled “Procházení Docker images”Vyhledávání
Section titled “Vyhledávání”- Přejděte na Centrum nástrojů v hlavní navigaci
- Do vyhledávacího pole zadejte název image (např. „nginx”, „postgres”, „redis”)
- Přepínejte mezi záložkami Docker Hub, GHCR a Quay.io — každý registry se prohledává zvlášť
Detail image
Section titled “Detail image”Kliknutím na image otevřete jeho detail stránku, která zobrazuje:
- Popis a odznak official/verified (Docker Hub)
- Tagy — dostupné verze
- Stars a pulls jako ukazatele popularity
- Příkaz pro pull pro zvolený registry (např.
docker pull nginx:latest,docker pull ghcr.io/namespace/name:tag) - Externí odkaz na stránku image na Docker Hub, GitHubu nebo Quay.io
Vlastní registry
Section titled “Vlastní registry”Pokud vaše organizace používá privátní Docker Registry v2 endpoint (GitLab Container Registry, Harbor, GHCR s osobním tokenem nebo self-hosted registry), můžete jej připojit v Nastavení organizace → Docker Registries. Připojené registry se spravují proti content-typu custom-registry na backendu a jsou vždy vázané na konkrétní organizaci.
Přidání vlastního registry
Section titled “Přidání vlastního registry”- Přejděte na Nastavení organizace → Docker Registries
- Klikněte na Add Registry
- Vyplňte:
- Name — libovolný popisný název registry
- URL — host Docker Registry v2 API (např.
registry.gitlab.com), bez prefixuhttps:// - Username (volitelné) — použije se pro Basic auth při výměně tokenu (u GitLab PAT zadejte
oauth2; u Harboru název robot účtu). Necháte-li pole prázdné, token se odešle přímo jako Bearer credential. - Token / Password — osobní přístupový token nebo heslo. Ukládá se šifrovaně (AES-256-GCM) a po uložení už jej API nikdy nevrací.
- API URL (volitelné) — základní API URL GitLabu nebo Harboru (např.
https://gitlab.example.com) použitá pro auto-discovery repozitářů, popsáno níže
- Klikněte na Save a poté ověřte spojení tlačítkem Test Connection
Po úspěšném testu se stav registry změní na ok a odznak stavu se aktualizuje; neúspěšné ověření přihlašovacích údajů zobrazí unauthorized, jiné problémy se spojením error.
Jak funguje autentizace
Section titled “Jak funguje autentizace”Řada registry (GitLab Container Registry, Harbor, GHCR) odmítá na Docker Registry v2 API prostou Basic autentizaci. Centrum nástrojů proto provádí standardní výměnu bearer tokenu podle Docker Registry v2:
GET /v2/— pokud registry odpoví401s hlavičkouWWW-Authenticate: Bearer realm="...",service="...",scope="...", pokračuje se krokem 2GET {realm}?service=...&scope=...s Basic autentizací (username + token) — vymění přihlašovací údaje za krátkodobý Bearer JWTGET /v2/znovu, s hlavičkouAuthorization: Bearer {jwt}— očekávaná odpověď je200 OK
Tento postup se opakuje při testu spojení, výpisu repozitářů i vyhledávání tagů.
Procházení repozitářů
Section titled “Procházení repozitářů”Jakmile má registry stav ok, jeho detail stránka se pokusí vypsat repozitáře. Existují dvě cesty:
- Katalog registry (
/v2/_catalog) — použije se automaticky, pokud není nastavena API URL. Některé registry (typicky GitLab Container Registry s uživatelem přihlášeným přes osobní access token) tento endpoint omezují jen na administrátorské účty, v takovém případě nevrátí žádné výsledky. - Auto-discovery přes API — pokud je nastavena API URL (GitLab), backend místo spoléhání na
/v2/_catalogdotazuje GitLab API na projekty a jejich registry repozitáře. Tato cesta zatím není ověřena end-to-end na všech konfiguracích — před spoléháním na ni si funkčnost ověřte na vlastní instanci GitLabu.
Ať už se použije kterákoli cesta pro discovery (nebo pokud žádná nevrátí výsledky), vždy můžete použít Browse by path: zadáte známou cestu repozitáře (např. group/project) a Centrum nástrojů natáhne jeho tagy přímo z registry, čímž obejde omezení katalogu.
Odebrání vlastního registry
Section titled “Odebrání vlastního registry”Registry se odebírají formou soft-delete — záznam se označí jako neaktivní a přestane se zobrazovat v UI, ale zůstává zachován místo úplného smazání. Pokud potřebujete registry zcela odstranit, kontaktujte administrátora své organizace.
Oblíbené
Section titled “Oblíbené”Jednotlivé images ve vlastním registry můžete označit jako oblíbené pomocí ikony hvězdičky na kartě image.
Jde o funkci vázanou na konkrétní prohlížeč, ne na organizaci: oblíbené položky se ukládají do localStorage vašeho prohlížeče pod klíčem sencai:registry-favorites a nesdílí se s kolegy ani se nesynchronizují mezi vašimi vlastními zařízeními. Filtr „Nejpoužívanější ve vaší organizaci” neexistuje — jediný dostupný filtr je lokální přepínač All / Favorites vázaný jen na váš prohlížeč.
Známá omezení
Section titled “Známá omezení”- Data tagů GHCR — výsledky vyhledávání pro GHCR pochází z GitHub Repositories API, ne z GitHub Packages API, takže výsledek nemusí mít publikovaný
ghcr.iopackage; seznam tagů může být prázdný i pro platný repozitář. - Omezení katalogu registry — GitLab Container Registry a omezené účty Harbor často neumožňují vypsat všechny repozitáře přes
/v2/_catalog; použijte místo toho Browse by path nebo auto-discovery přes API. - Bezpečnostní sken — na kartách images v registry se zobrazuje tlačítko Test, momentálně ale jen ukáže hlášku „coming soon”; skenování zatím není implementováno.
- Žádné nasazení z Centra nástrojů — Centrum nástrojů slouží pouze k procházení a vyhledávání images. Pro spuštění kontejneru na instanci použijte příslušný nástroj pro nasazení jinde v platformě; tato stránka daný postup nepopisuje.
Nejčastější problémy
Section titled “Nejčastější problémy”Otázka: Vlastní registry ukazuje „Authentication failed” (unauthorized)
Odpověď: Zkontrolujte kombinaci username/token. U osobních přístupových tokenů GitLabu nastavte username na oauth2. U Harboru použijte jako username název robot účtu. Pokud chyba přetrvává, zkuste token vygenerovat znovu a znovu uložit.
Otázka: U vlastního registry se nezobrazují žádné repozitáře, přestože je stav „Connected”
Odpověď: Endpoint /v2/_catalog daného registry může být pro vaše přihlašovací údaje omezený. Přidejte API URL a povolte tak auto-discovery přes GitLab, nebo použijte Browse by path a natáhněte tagy pro repozitář, jehož cestu už znáte.
Otázka: Image, který očekávám, se ve vyhledávání Docker Hub/GHCR/Quay nezobrazuje
Odpověď: Zkuste plný název s namespace (např. „library/postgres” místo jen „postgres”), nebo zkontrolujte ostatní záložky — image může být v jiném registry, než ve kterém právě hledáte.