Harbor仓库搭建

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介: Harbor仓库搭建

1 下载harbor压缩包

下载地址:

https://github.com/goharbor/harbor/releases/download/v2.4.3/harbor-offline-installer-v2.4.3.tgz

我选择的是offline的压缩包,online下载可能不稳定


2 解压harbor压缩包,导出镜像

tar xf harbor-offline-installer-v2.4.3.tgz

会得到一个harbor目录,cd进这个目录

cd harbor

[root@k8s-master harbor]# ls
common.sh  harbor.v2.4.3.tar.gz  harbor.yml.tmpl  install.sh  LICENSE  prepare

其中会看到一个镜像文件的压缩包,导出来即可

docker load < harbor.v2.4.3.tar.gz

4e19e581c04e462896424d6263f31270.png

3 修改harbor.yml文件参数

cp harbor.yml.tmpl harbor.yml
vim harbor.yml

3.1 修改一: hostname的值,改为域名或者ip

f04d5cc202154126bca858e0ef26ff5e.png

3.2 如果用https–443端口

有公网ip则需要自己做证书,无公网ip则需要自己做证书,且需要注释掉80端口,如:

d9fe6a22f9c64a3484b703c096b3f485.png

自己做diy安全证书过程(虽然并不安全,只是为了模拟443端口):

mkdir cert
cd cert/
openssl genrsa -out server.key 2048
openssl req -x509 -new -nodes -key server.key -subj "/CN=192.168.123.152" -days 3650 -out server.crt

[root@k8s-master cert]# ls

server.crt server.key

ls可以看到自己创建号的密钥和证书,可以到harbor.yml文件中,将server.crt 和server.key中的绝对路径写上去

vim /root/harbor/harbor.yml

# https related config
https:
  # https port for harbor, default is 443
  port: 443
  # The path of cert and key files for nginx
  certificate: /root/harbor/cert/server.crt
  private_key: /root/harbor/cert/server.key

然后执行harbor目录中的prepare文件

./prepare

/prepare 会得到一个docker-compose.yml文件

f8c1b1b673604d09a71856c4efe7564a.png

想要运行这个docker-compose.yml文件需要下载docker-compose

yum -y install docker-compose
docker-compose up -d

这个时候可以去浏览器访问harbor仓库了,输入master的ip即可

会显示不安全,可以点击继续访问

8804085220894975963b801d13c47e39.png

默认的用户名和密码如下

0b6ec2119f7b427ab54b21697cd40f4a.png

43f9a64e0cb84cec9676644e9749ed0d.png

harbor仓库的443端口创建完成

harbor仓库的80端口更加简单,注释掉443相关内容

4 每个节点访问harbor仓库的设置

vim /etc/docker/daemon.json
{
"insecure-registries": ["192.168.123.152"]   
}

在每个节点进行此操作,ip改为master 的ip即可,重启docker

systemctl restart docker

5 pull和push镜像注意事项

push一个镜像到harbor的时候,需要授权才可以操作,因此先到harbor仓库创建一个用户

d360eef438554135847c299c6b682124.png

用户创建完毕则在项目中加入用户

a5ac2c3634494ed999bce3f78f74f2ef.png

6a7c248477e945a8bc2fd5d1cfcf90b1.png

771480ace6734ad2abb63c8bfd1976a4.png

用户创建完毕可以在需要push镜像的节点上,登录该用户

docker login 192.168.123.152

输入命令密码,登陆成功如下显示

[root@k8s-master ~]# docker login 192.168.123.152
Username: chenjiao
Password: 
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store
Login Succeeded
[root@k8s-master ~]# 

这时候可以push镜像了,将需要推送的镜像标签修改一下,改为master节点的ip+要推送的地址。比如推给公开仓库library,以nginx为例子

docker tag nginx:1.16.1  192.168.123.152/library/nginx:1.16.1

然后再进行push

docker push 192.168.123.152/library/nginx:1.16.1

library公共仓库的pull不需要用户登录,但是私有仓库需要用户授权

完结撒花

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
11月前
|
开发工具 git
Gitlab配置mirrorRepository 镜像仓库
Gitlab配置mirrorRepository 镜像仓库 🔊业务场景📆1.在a项目中点击settings-》repository-》mirroring repositories📌tips🧣最后的话
345 0
|
16天前
|
Kubernetes Ubuntu NoSQL
harbor镜像仓库自建
harbor镜像仓库自建
|
1月前
|
存储 测试技术 数据安全/隐私保护
Docker自建仓库之Harbor部署实战
关于如何部署和使用Harbor作为Docker企业级私有镜像仓库的详细教程。
265 12
|
1月前
|
应用服务中间件 nginx 数据安全/隐私保护
使用Harbor搭建Docker私有仓库
Harbor是一款开源的企业级Docker仓库管理工具,分为私有与公有仓库两种类型,其中私有仓库被广泛应用于运维场景。Harbor提供图形化界面,便于直观操作,并且其核心组件均由容器构建而成,因此安装时需预先配置Docker及docker-compose。Harbor支持基于项目的用户与仓库管理,实现细粒度的权限控制;具备镜像复制、日志收集等功能,并可通过UI直接管理镜像,支持审计追踪。部署Harbor涉及配置文件调整、登录认证等步骤,并可通过客户端进行镜像的上传、拉取等操作。系统内置多种角色,包括受限访客、访客、开发者、维护人员及管理员,以满足不同场景下的使用需求。
104 0
|
3月前
|
Kubernetes 算法框架/工具 Docker
k8s拉取harbor仓库镜像
k8s拉取harbor仓库镜像
184 5
|
2月前
|
Docker 容器
docker: 搭建 harbor 镜像仓库
docker: 搭建 harbor 镜像仓库
|
5月前
|
存储 安全 数据库
搭建Harbor镜像仓库
搭建Harbor镜像仓库
303 2
|
5月前
|
Docker 容器
搭建自己的Docker Harbor镜像仓库(1)--- 安装篇
搭建自己的Docker Harbor镜像仓库(1)--- 安装篇
173 1
|
10月前
|
应用服务中间件 数据安全/隐私保护 nginx
搭建harbor
通过harbor在线包搭建harbor服务
96 1
|
存储 安全 数据安全/隐私保护
企业级镜像仓库Harbor的安装与配置
Harbor是一个开源的容器镜像仓库管理系统,具有丰富的安全和管理功能。它可以在企业环境中搭建私有仓库,并提供可信度、多租户支持、定制性等特点。
858 1