CentOS7搭建私有化Docker仓库Harbor(上)

简介: CentOS7搭建私有化Docker仓库Harbor(上)

CentOS7搭建私有化Docker仓库Harbor

Docker仓库Harbor下载

下载地址:https://github.com/goharbor/harbor/releases/download/v2.5.0/harbor-offline-installer-v2.5.0.tgz

因为github国内下载太慢,如有需要可以私信我拿取下载好的安装包

配置要求

硬件配置要求

目前我的机器配置是:2核CPU、4G内存、50G硬盘

官网配置要求是:

软件配置要求

端口要求

安装依赖软件

根据软件配置要求安装对应软件

安装Docker

可参考博客:https://blog.csdn.net/m0_51510236/article/details/115054073

快速安装docker的脚本:

#!/bin/bash
sudo yum remove docker \
                  docker-client \
                  docker-client-latest \
                  docker-common \
                  docker-latest \
                  docker-latest-logrotate \
                  docker-logrotate \
                  docker-engine
sudo yum install -y yum-utils
sudo yum-config-manager \
    --add-repo \
    https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install -y docker-ce docker-ce-cli containerd.io
sudo systemctl start docker
sudo systemctl enable docker

安装Docker Compose

Docker Compose 下载地址:https://github.com/docker/compose/releases/download/v2.5.0/docker-compose-linux-x86_64

大概安装步骤的脚本如下:

#!/bin/bash
# make directory and access folder
mkdir -p /opt/server/docker-compose
cd /opt/server/docker-compose
# download docker-compose package
wget https://github.com/docker/compose/releases/download/v2.5.0/docker-compose-linux-x86_64
# mkdir executable role to docker-compose
chmod +x docker-compose-linux-x86_64
# make link to /usr/bin
ln /opt/server/docker-compose/docker-compose-linux-x86_64 /usr/bin/docker-compose

暴露要求的端口

关闭防火墙(生产环境不推荐)

systemctl stop firewalld
systemctl disable firewalld

暴露端口方式(推荐)

# 暴露端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --zone=public --add-port=4443/tcp --permanent
# 使暴露的端口生效
firewall-cmd --reload

输入命令 firewall-cmd --list-ports 查看端口是否暴露成功:

安装openSSL

使用命令安装即可:

yum install -y openssl

开始安装 harbor

解压安装包

使用以下命令解压

tar -zxvf harbor-offline-installer-v2.5.0.tgz -C /opt/server/

解压完成之后我们可以来到 /opt/server/harbor 目录下查看解压后的文件

安装前的配置

将 harbor.yml.tmpl 文件复制一份名为 harbor.yml :

cp harbor.yml.tmpl harbor.yml

使用 vi harbor.yml 可以编辑这个配置文件

配置服务器的主机名

在配置文件的第五行可以看到一个 hostname 的配置项,这个配置项后面可以改成 IP地址 或者是 域名,我这里先解析一个域名(服务提供商为阿里云,其他的服务提供商也不受限制):

或者你们可以更改电脑上的hosts配置文件解析域名,hosts配置文件的路径:

  • Windows: C:\Windows\System32\drivers\etc\hosts
  • Linux:/etc/hosts

配置如下:

# 前面是服务器的IP地址,后面是域名
192.168.0.133 harbor.example.com

因为我是直接解析的域名,所以我这里就直接填写我的域名即可:

配置https访问

如果不需要https访问可以将下面这几行代码注释掉:

如果你确定不需要可以跳过接下来配置https的步骤,如需要,那么上一步你必须是自己的域名,并且需要申请一个ssl证书(免费版本即可)(服务提供商为阿里云,其他的服务提供商也不受限制):

注意是下载nginx证书:

创建 /opt/server/harbor/ssl 文件夹(可以根据自己的喜好更改),并将ssl证书复制到这个文件夹当中(文件名经过更改):

然后回到更改 harbor.yml 配置文件,需要配置域名证书的路径:

相关文章
|
16天前
|
Docker 容器
Docker自建仓库之Harbor高可用部署实战篇
关于如何部署Harbor高可用性的实战教程,涵盖了从单机部署到镜像仓库同步的详细步骤。
57 15
Docker自建仓库之Harbor高可用部署实战篇
|
16天前
|
存储 测试技术 数据安全/隐私保护
Docker自建仓库之Harbor部署实战
关于如何部署和使用Harbor作为Docker企业级私有镜像仓库的详细教程。
35 12
|
16天前
|
Docker 容器
Docker Hub镜像公共仓库使用
这篇文章介绍了如何使用Docker Hub公共仓库进行镜像的创建、上传、下载和管理。
276 8
|
16天前
|
运维 数据安全/隐私保护 Docker
Docker自建仓库之Docker Registry部署实战
关于如何使用Docker Registry镜像搭建本地私有Docker仓库的实战教程,包括了下载镜像、创建授权目录和用户名密码、启动Registry容器、验证端口和容器、测试登录仓库、上传和下载镜像的详细步骤。
61 5
|
15天前
|
应用服务中间件 nginx 数据安全/隐私保护
使用Harbor搭建Docker私有仓库
Harbor是一款开源的企业级Docker仓库管理工具,分为私有与公有仓库两种类型,其中私有仓库被广泛应用于运维场景。Harbor提供图形化界面,便于直观操作,并且其核心组件均由容器构建而成,因此安装时需预先配置Docker及docker-compose。Harbor支持基于项目的用户与仓库管理,实现细粒度的权限控制;具备镜像复制、日志收集等功能,并可通过UI直接管理镜像,支持审计追踪。部署Harbor涉及配置文件调整、登录认证等步骤,并可通过客户端进行镜像的上传、拉取等操作。系统内置多种角色,包括受限访客、访客、开发者、维护人员及管理员,以满足不同场景下的使用需求。
71 0
|
JSON Shell Linux
docker学习(四)--仓库
docker中仓库使用
685 0
|
安全 网络安全 Docker
docker学习(8) 在mac机上搭建私有仓库
docker的私有仓库类似maven的私服,一般用于公司内部搭建一个类似docker hub的环境,这样上传、下载镜像速度较快,本文将演示如何在mac上利用docker-machine搭建无需SSL证书的私有仓库。
1597 0
|
5天前
|
弹性计算 运维 持续交付
探索Docker容器化技术及其在生产环境中的应用
探索Docker容器化技术及其在生产环境中的应用
32 5

热门文章

最新文章