新闻详情

新闻详情

首页 / 资讯中心 / 详情

Linux学习25-harbor私有仓库部署

发布时间:2026/9/7 20:39:20来源:尧图网络
Linux学习25-harbor私有仓库部署
harbor企业级私有仓库简介Docker容器应用的开发和运行离不开可靠的镜像管理虽然Docker官方也提供了公共的镜像仓库但是从安全和效率等方面考虑部署我们私有环境内的Registry也是非常必要的。Harbor是由VMware公司开源的企业级的Docker Registry管理项目它包括权限管理(RBAC)、LDAP、日志审核、管理界面、自我注册、镜像复制和中文支持等功能安装harbor删除之前部署的registry不然会冲突[rootserver1 ~]# docker rm -f registry部署证书[rootserver1 ~ ]# mkdir /data [rootserver1 ~ ]# cp -r certs /data[rootserver1 ~]# tar zxf harbor-offline-installer-v2.14.0.tgz [rootserver1 ~]# cd harbor/ [rootserver1 harbor]# cp harbor.yml.tmpl harbor.yml [rootserver1 harbor]# vim harbor.yml hostname: reg.westos.org http: # port for http, default is 80. If https enabled, this port will redirect to https port port: 80 https: # https port for harbor, default is 443 port: 443 # The path of cert and key files for nginx certificate: /data/certs/westos.org.crt private_key: /data/certs/westos.org.key ... harbor_admin_password: westos部署harbor[rootserver1 harbor]# ./install.sh --with-trivy备注prepare 脚本是 Harbor 部署的 “预处理器”通过解析配置、生成运行时文件、验证环境依赖将用户的抽象配置转化为可直接启动的容器编排规则是连接配置与实际运行的关键步骤。使用场景prepare 脚本通常在以下阶段执行首次部署 Harbor 前执行 ./prepare 生成初始配置修改 harbor.yml 后需重新执行 ./prepare 使配置生效会更新 docker-compose.yml 及相关文件升级 Harbor 版本时用于适配新配置并生成兼容的启动文件查看镜像查看启动的容器浏览器访问会提示不安全继续前往用户名admin密码westos成功进入harbor使用登录仓库给镜像打标签[rootserver1 ~]# docker tag busybox:latestreg.westos.org/library/busybox:latest[rootserver1 ~]# docker tag nginx:latest reg.westos.org/library/nginx:latest上传镜像[rootserver1 ~]# docker push reg.westos.org/library/nginx:latest[rootserver1 ~]# docker push reg.westos.org/library/busybox:latest配置默认仓库[rootserver2 ~]# vim /etc/docker/daemon.json{registry-mirrors: [https://reg.westos.org]}[rootserver2 ~]# systemctl restart dockerlibrary项目中的镜像下载时可以直接写镜像名称[rootserver2 ~]# docker pull nginx公共仓库支持匿名拉取创建私有仓库新建用户授权维护私有仓库私有仓库上传下载都需要认证并且还要指定仓库域名[rootserver1 ~]# docker tag ubuntu:latest reg.westos.org/westos/ubuntu:latest[rootserver1 ~]# docker push reg.westos.org/westos/ubuntu:latest[rootserver2 ~]# docker login reg.westos.orgUsername: wxhPassword: ***[rootserver2 ~]# docker pull reg.westos.org/westos/ubuntuHarbor复制同步在大规模集群环境下如果所有 Docker 主机都从一个镜像仓库中拉取镜像那么此镜像仓库很可能会成为镜像分发的瓶颈影响镜像分发的速度。可以通过搭建多个镜像仓库并配合使用远程复制功能解决这一问题​如下图所示图中的镜像仓库分为两级主仓库和子仓库。在主仓库和子仓库之间配置了远程复制策略。当一个应用镜像被推送到主仓库后根据所配置的复制策略镜像可以立即被分发到其他子镜像仓库。集群中的Docker 主机就可以就近在其中任意一个子仓库中拉取所需的镜像减轻主仓库的压力push 推送模式在第二台虚拟机docker2上也部署harbor将配置文件中的hostname更换为slave.westos.org解析中在docker2后加上slave.westos.org也需要生成认证最后在浏览器访问回到201进行新建仓库将主仓库作为推送端目标设置为slave仓库取消验证远程证书成功创建创建复制推送规则复制策略支持推送和拉取两种方式。推送是指将当前 Harbor实例的Artifact制品复制到远程 Artifact 仓库服务下拉取是指将其他Artifact 仓库服务中的Artifact 复制到当前 Harbor 实例中​Harbor针对 Artifact的不同属性支持 4 种过滤器分别是名称过滤器、Tag 过滤器、标签过滤器、资源过滤器​这里我们选择远程推送所有项目下的所有镜像到 Docker Compose部署的 Harbor 中。触发模式为事件驱动一旦有镜像推送到 Harbor中就会立即推送到远程仓库中手动尝试复制成功上传镜像测试触发复制成功触发复制点击id可以查看详情在slave端可以看到复制过来的镜像
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Clawdbot深度拆解:AI Agent如何落地业务自动化与商业模式 2026/9/7 21:18:31

Clawdbot深度拆解:AI Agent如何落地业务自动化与商业模式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
测试用例设计实战:从需求拆解到覆盖率评估的核心方法 2026/9/7 21:18:31

测试用例设计实战:从需求拆解到覆盖率评估的核心方法

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Vim编辑器完全指南:从入门到高效使用 2026/9/7 21:18:31

Vim编辑器完全指南:从入门到高效使用

1. vim到底是什么,为什么非学不可1.1 初识vim:一句话讲清楚它是什么“vim编辑器完全指南”这个标题聊的,就是那个让你在终端里打开后不知所措、不知道按什么才能输入文字、更不知道按什么才能退出去的编辑器——vim。全称是Vi IMproved&#…

阅读更多 →
国产算力集群7×24小时稳定性压测实战:从环境基线到问题整改 2026/9/7 21:18:31

国产算力集群7×24小时稳定性压测实战:从环境基线到问题整改

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
把Claude Code变成透明工作台:claude-hud可视化监控实战 2026/9/7 21:18:31

把Claude Code变成透明工作台:claude-hud可视化监控实战

把 Claude Code 从“黑盒”变成“透明工作台”,对我来说是一个刚需。日常在终端里跑 Claude Code 的时候,最痛苦的不是它答错问题,而是你根本不知道它“正在做什么”“卡在哪一步”“上下文窗口还剩多少”。你看到光标在闪,日志在…

阅读更多 →
打造园区资产运营“数字大脑”:设计实施与思考 2026/9/7 21:15:29

打造园区资产运营“数字大脑”:设计实施与思考

做园区运营这行快十年了,从最早的工业园到现在的科技园,我最大的感受是:很多园区建得很漂亮,但运营还停留在纸质台账和Excel表格。资产有多少、设备什么时候坏、哪块空间空置了多久,全靠人工统计和拍脑袋。直到去年我们…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞