新闻详情

新闻详情

首页 / 资讯中心 / 详情

Harbor私有镜像仓库部署及使用教程

发布时间:2026/9/30 7:55:55来源:尧图网络
Harbor私有镜像仓库部署及使用教程
文章目录一、引言二、安装部署2.1 下载离线包2.2 执行安装三、Web管理3.1 创建项目3.2 管理用户四、镜像推送与拉取4.1 配置本地Docker客户端4.2 登录Harbor4.3 推送镜像到Harbor4.4 从Harbor拉取镜像五、镜像复制与同步5.1 添加目标仓库5.2 创建复制规则六、总结参考文献一、引言在微服务架构与分布式部署成为主流的今天Docker镜像的高效管理与安全分发已成为企业DevOps流程中的核心环节。Harbor是一个开源的企业级容器镜像仓库服务用于安全地存储、分发和管理Docker容器镜像、Helm Chart等符合OCI标准的制品。它最初由VMware于2014年开发2016年开源2018年成为CNCF云原生计算基金会沙箱项目并于2020年6月正式成为CNCF毕业项目。它在Docker Registry的基础上增加了RBAC权限控制、Trivy镜像漏洞扫描、Cosign/Notary镜像签名、跨仓库镜像复制、审计日志等企业级功能。本教程主要面向企业内网环境下的Harbor私有镜像仓库部署和使用需求涵盖从离线安装到基础应用的完整实践路径。二、安装部署2.1 下载离线包内网环境下需要下载离线安装包完成Harbor安装。对于amd64x86架构直接从Harbor官网下载最新版离线安装包Assets对于ARM64架构使用如下命令下载V2.10.2版本的AARCH64离线安装包# 下载离线镜像包dockerpull alanpeng/harbor_images_aarch64:v2.10.2# 创建一个新的容器实例TEMP_CONTAINER_ID$(dockercreate alanpeng/harbor_images_aarch64:v2.10.2 /bin/true)# 从容器中拷贝文件dockercp$TEMP_CONTAINER_ID:/harbor-offline-installer-aarch64.tgz ./harbor-offline-installer-aarch64.tgz# 删除容器实例dockerrm$TEMP_CONTAINER_ID2.2 执行安装解压离线包并创建配置文件。tarzxf harbor-offline-installer-aarch64.tgzcdharborcpharbor.yml.tmpl harbor.yml修改配置文件harbor.ymlvimharbor.yml常用配置项如下# The IP address or hostname to access admin UI and registry service.# DO NOT use localhost or 127.0.0.1, because Harbor needs to be accessed by external clients.hostname:hostname# Harbor部署服务器IP# http related confighttp:# port for http, default is 80. If https enabled, this port will redirect to https portport:port# https related config# 内网环境下通常使用HTTP协议即可因此可以注释或删除HTTPS相关内容# https:# https port for harbor, default is 443# port: 443# The path of cert and key files for nginx# certificate: /your/certificate/path# private_key: /your/private/key/path# enable strong ssl ciphers (default: false)# strong_ssl_ciphers: false# The initial password of Harbor admin# It only works in first time to install harbor# Remember Change the admin password from UI after launching Harbor.harbor_admin_password:admin_password# 默认为Harbor12345配置完成后执行安装脚本sudo./install.sh安装过程会自动加载离线镜像并启动所有服务。详细安装流程及完整配置说明可参考官方文档。三、Web管理3.1 创建项目打开浏览器登录http://hostname:port进入Harbor Web UI用户名为admin初始密码为配置文件中设置的admin_password默认为Harbor12345。点击新建项目填写项目名称选择访问级别。3.2 管理用户Harbor默认自带一个超级管理员admin如果有多用户需求则需要先创建用户。创建用户以后就可以将用户添加到具体项目中实现权限控制默认的超级管理员是所有项目的项目管理员。点击 “用户管理”创建新用户。选择一个项目在成员界面将用户添加进该项目并设置角色权限。角色权限说明如下角色权限项目管理员项目管理、成员管理、策略配置维护人员推送/拉取镜像、查看日志开发人员推送/拉取镜像访客仅拉取镜像受限访客仅拉取需额外授权四、镜像推送与拉取4.1 配置本地Docker客户端若Harbor使用HTTPS协议可跳过此步若使用HTTP协议由于Docker默认要求仓库使用HTTPS需要配置Docker信任该Harbor仓库否则Docker客户端会拒绝连接。对于Linux系统创建或修改/etc/docker/daemon.json文件对于Windows或Mac系统创建或修改~/.docker/daemon.json文件。修改内容如下{insecure-registries:[hostname:port]}修改配置文件后需重启Docker客户端才能生效。Linux系统执行如下命令现有运行中容器不会受影响systemctl reloaddockerWindows或Mac系统直接重启Docker Desktop。执行如下命令检查配置是否生效dockerinfo|grep-A5Insecure Registries若输出内容中包含hostname:port则说明配置已生效。4.2 登录Harbordockerloginhostname:port-uusername-ppassword输出Login Succeeded表示成功。上述命令会将密码保存在 ~/.docker/config.json 中生产环境建议使用docker login --password-stdin或配置凭证助手。4.3 推送镜像到Harbor# 给本地镜像打标签dockertagimage:image_taghostname:port/harbor_project/image:image_tag# 推送镜像dockerpushhostname:port/harbor_project/image:image_tag登录Harbor Web UI进入项目即可查看已推送的镜像。4.4 从Harbor拉取镜像dockerpullhostname:port/harbor_project/image:image_tag五、镜像复制与同步Harbor支持跨仓库镜像复制与同步首先配置好远程仓库地址和对应的匹配规则然后就可以把本地仓库镜像同步到远程仓库实现镜像备份和高可用功能。5.1 添加目标仓库点击 “仓库管理” → “新建目标”选择提供商Harbor/Docker Hub/AWS ECR/阿里云ACR等填写目标地址和访问凭证。5.2 创建复制规则点击复制管理 → “新建规则”。各配置项说明如下配置项说明名称规则名称复制模式Push-based推送到远端/Pull-based从远端拉取源资源过滤器按项目名、仓库名、标签过滤目标仓库目标Harbor或其他仓库Docker Hub、ACR、GCR等触发模式手动/定时/事件触发推送时自动复制六、总结Harbor是一个企业级镜像仓库管理服务在安全性、可管理性和扩展性上为微服务容器化交付提供了坚实底座。本教程面向内网离线部署业务场景覆盖了从安装包获取、HTTP配置、Web项目与用户管理到镜像推送拉取及跨仓库同步的日常运维操作链路。Harbor的功能远不止于此还包括漏洞扫描、代理缓存等高级应用值得深入学习和探索。参考文献[1] https://goharbor.io/docs/2.15.0/install-config[2] https://github.com/mgl-pub/build-harbor-aarch64[3] https://cloud.tencent.com/developer/article/2474843[4] https://blog.csdn.net/sinat_17584329/article/details/159171648[5] https://ask.csdn.net/questions/9760180
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

AI工程从零构建:数据流、服务链路与系统韧性实战 2026/9/30 8:55:51

AI工程从零构建:数据流、服务链路与系统韧性实战

1. 这不是调包,是亲手搭起AI工程的钢筋骨架“AI Engineering from Scratch”——看到这个标题,很多人第一反应是:又要从零写Transformer?又要手推反向传播?其实完全不是。我带过七支AI落地团队,做过金融风控…

阅读更多 →
AI工程从零构建:生产级系统全链路实战指南 2026/9/30 8:55:51

AI工程从零构建:生产级系统全链路实战指南

1. 这不是“搭积木”,而是亲手锻造AI系统的完整工程链“AI Engineering from Scratch”——看到这个标题,我第一反应不是兴奋,而是下意识摸了摸键盘边沿那道被指甲磨出的浅痕。过去三年,我带过七支不同背景的团队落地AI项目&#…

阅读更多 →
基于Django的餐厅数据可视化分析系统设计与实现 2026/9/30 8:55:51

基于Django的餐厅数据可视化分析系统设计与实现

1. 项目概述与选题价值1.1 为什么是餐厅数据可视化做毕设选题目的时候,大多数同学都会经历一段纠结期——既要保证工作量和技术含量,又不能太复杂导致做不出来,还得让答辩评委一眼看到亮点。说实话,我当年选这个方向时就是冲着“餐…

阅读更多 →
大模型推理优化实战:从PT到vLLM部署的硬件级调优方法论 2026/9/30 8:55:51

大模型推理优化实战:从PT到vLLM部署的硬件级调优方法论

1. 项目概述:Model-Optimizer 不是工具名,而是一类工程实践的统称“Model-Optimizer”这个标题乍看像某个开源库或商业软件的代号,但结合NVIDIA、TensorRT-LLM、vLLM、PT文件转换、Docker镜像部署等高频热词,它实际指向的是大模型…

阅读更多 →
计算机网络基础PPT课件怎么讲透?从分层与封装设计到教学落地 2026/9/30 8:55:51

计算机网络基础PPT课件怎么讲透?从分层与封装设计到教学落地

简介:计算机网络基础PPT课件面向计算机入门学习者、高校学生及自学者,系统讲解网络核心知识,帮助建立从概念到应用的完整认知框架。课件围绕计算机网络的定义、产生与发展、基本组成、拓扑结构和分类展开,重点剖析局域网与广域网的…

阅读更多 →
Paperclip:轻量级本地开发上下文代理层 2026/9/30 8:55:44

Paperclip:轻量级本地开发上下文代理层

1. 项目概述:Paperclip 是什么,它解决的到底是什么问题Paperclip 这个名字乍一听容易让人联想到办公室抽屉里的金属回形针——简单、不起眼、但几乎每个办公场景都离不开。事实上,这个项目名正是刻意为之:它不追求炫技&#xff0c…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉