Docker 私有镜像仓库 二:Harbor部署


Harbor 是一个由 CNCF(Cloud Native Computing Foundation)托管的 开源容器镜像仓库,主要用于存储和分发 Docker 镜像和 Helm Charts,同时增强了原生 Docker Registry 的功能,特别适合企业级使用场景。其实 Harbor 最早正是由 VMware 开发的开源项目,目的是增强 Docker Registry 的企业级功能,并解决容器镜像管理的诸多问题

 

下载地址:

https://github.com/goharbor/harbor/releases

系统环境:RockyLinux

 

前提

安装docker:

https://www.yesdotnet.com/archive/post/627869331431429.html

配置docker国内镜像:

https://www.yesdotnet.com/archive/post/627878383202309.html

 号外!号外!号外!

由于文章写的时候理解不深,harbor推荐解压目录是root目录。因为最终会生成 docker-compose.yml。用于docker编排。

放到root是我感觉比较合理的做法。因为正常来说我的docker-compose.yml都是放到root下面的。这里也就是 root/harbor/docker-compose.yml。还可以接受,放到/tmp/下的话着实难以理解,可不要尝试着把docker-compose.yml迁移到其他目录。麻烦切不可用。因为后期对配置做修改的话会先删除coommon的config再运行 /root/harbor/prepare 命令的。这个命令会重新生成配置,以及docker-compose.yml。

Markup 全选
# 停止容器
docker compose down
# 切换目录
cd /root/harbor
# 删除config配置
rm -rf ./common/config/*
# 删除docker编排配置文件
rm -f ./docker-compose.yml
# 重新生成
./prepare

一、放到服务器上并解压

上传目录:/tmp/harbor

解压命令:

Markup 全选
tar -xvf /tmp/harbor-offline-installer-v2.13.1.tgz -C /root/

二、创建数据存储目录: Harbor 需要持久化存储其数据(镜像、数据库、配置等)。

Markup 全选
mkdir -pv /opt/harbor/data

三、生成一个https证书

新建 /opt/harbor/ssl 文件夹

Markup 全选
mkdir -pv /opt/harbor/ssl

终端进入ssl目录。我们生成的https证书文件会放在当前目录

Markup 全选
cd /opt/harbor/ssl/

3.1 生成私钥文件

生成一个2048位的RSA私钥。

Markup 全选
openssl genrsa -out private.key 2048

3.2 生成证书请求文件(CSR)

使用以下命令生成一个证书请求文件(例如 server.csr):

Markup 全选
openssl req -new -key private.key -out server.csr

Harbor部署

3.3生成自签名证书

使用以下命令生成自签名证书(例如 server.crt)

Markup 全选
openssl x509 -req -days 365 -in server.csr -signkey private.key -out server.crt

生成一个有效期为365天的自签名证书,它将使用私钥文件来签名证书请求文件。

注意,可以根据需要调整证书的有效期 -days 参数。

四、配置 Harbor (harbor.yml)

进入harbar解压目录

Markup 全选
cd /root/harbor

复制harbor.yml.tmpl 名称为 harbor.yml

Markup 全选
cp harbor.yml.tmpl harbor.yml

hostname: 设置 Harbor 的访问地址(域名或 IP)。客户端将使用此地址访问 Harbor。务必确保客户端能解析此地址。

Markup 全选
hostname: 192.168.10.253

http / https: 配置访问协议。默认启用 HTTPS,启用 HTTP(默认端口 80)。,如果暂时不配置 HTTPS 证书,需要注释掉 https 部分

我们这里使用上一步生成的证书

Markup 全选
# http related config
http:
  # port for http, default is 80. If https enabled, this port will redirect to https port
  port: 80

# https related config
https:
  # https port for harbor, default is 443
  port: 443
  # The path of cert and key files for nginx
  certificate: /opt/harbor/ssl/server.crt
  private_key: /opt/harbor/ssl/private.key

harbor_admin_password: 设置 Harbor 初始 admin 用户的密码。务必修改为强密码。

Markup 全选
harbor_admin_password: Harbor12345

data_volume: 指定 Harbor 持久化数据的存储路径,使用之前创建的目录。

Markup 全选
# The default data volume
data_volume: /opt/harbor/data

其他配置项可根据需要调整(如数据库、日志、扫描器等)。

五、安装Harbor

执行安装脚本。Harbor 使用 Docker Compose 进行编排。

Markup 全选
./install.sh --with-trivy

安装脚本会执行以下操作:

检查 Docker 和 Docker Compose 环境。

加载 Harbor 所需的 Docker 镜像到本地。

根据 harbor.yml 生成 Docker Compose 配置文件 (docker-compose.yml) 和相关服务的配置文件。

使用 docker-compose up -d 启动所有 Harbor 服务容器。

一共5个步骤,如图所示

Harbor部署

Harbor部署

六、配置服务器重启自动启动

服务器重启以后需要进入/root/harbor/路径中执行docker compose -f docker-compose.yml up -d。不然harbor不会自动启动

6.1 创建systemd服务文件

Markup 全选
sudo nano /etc/systemd/system/harbor.service

6.2 添加以下内容

Markup 全选
[Unit]
Description=Harbor Container Registry
Requires=docker.service
After=docker.service

[Service]
Type=oneshot
RemainAfterExit=yes
WorkingDirectory=/root/harbor
ExecStart=/usr/bin/docker compose -f docker-compose.yml up -d
ExecStop=/usr/bin/docker compose -f docker-compose.yml down
User=root
Group=root

[Install]
WantedBy=multi-user.target

6.3 启用并启动服务

Markup 全选
# 重新加载systemd配置
sudo systemctl daemon-reload

# 启用开机自启
sudo systemctl enable harbor.service

# 启动服务
sudo systemctl start harbor.service

# 查看服务状态
sudo systemctl status harbor.service

七、设置防火墙

Markup 全选
# 放行80端口
sudo firewall-cmd --permanent --add-port=80/tcp
# 放行443端口
sudo firewall-cmd --permanent --add-port=443/tcp
# 重载防火墙规则
sudo firewall-cmd --reload
# 查看防火墙放行端口
sudo firewall-cmd --list-ports

八、访问Harbor Web UI

安装成功后,通过浏览器访问配置的hostname(例如192.168.10.253,取决于你的 hostname配置和网络解析)。

用户名:admin

密码: 你在 harbor.yml 中设置的 harbor_admin_password

登录后,你会看到 Harbor 的管理界面。

九、推送镜像到Harbor

配置Docker客户端信任

编辑 /etc/docker/daemon.json

Markup 全选
{
  "insecure-registries": ["http://192.168.10.253"]
}

注意:这里不需要带协议头

保存后重启 Docker 服务:

Markup 全选
sudo systemctl restart docker

登录docker

C# 全选
docker login --username=admin --password=*** https://192.168.10.253

Harbor部署

设置镜像的tag并推送

C# 全选
# 设置镜像 tag
docker tag nginx-ui5-build:1.77.6 192.168.10.253/library/nginx-ui5-build:1.77.6
# 推送到服务器
docker push 192.168.10.253/library/nginx-ui5-build:1.77.6

Harbor部署

 

 

 

 

 

版权声明:本文为YES开发框架网发布内容,转载请附上原文出处连接
张国生
上一篇:CentOS 磁盘扩容
下一篇:CentOS安装squid代理。用于代理转发微信,钉钉接口。解决IP白名单问题
评论列表

发表评论

评论内容
昵称:
验证码:
验证码
关联文章

Docker 私有镜像仓库 Harbor部署
Docker 私有镜像仓库 一:Docker Registry
CentOS7 Docker设置国内镜像加速器
NPM私有仓库
C# .net项目Docker方式部署
用 Jenkins 通过 SSH 自动部署 Docker 服务,同时确保服务器安全
Docker 常用命令速查:容器、镜像与清理
.NET 微服务——CI/CD(3):镜像自动分发
CentOS7安装Docker
Docker 部署后文章发布时间变成 UTC 的排查与修复
使用.NET 6开发TodoList应用(30)——实现Docker打包和部署
如何从Gitblit服务器恢复Git仓库:不需要重新部署
Rocky Linux10 安装Docker环境
CentOS Docker命令集合
JAVA环境部署
docker安装mysql
NPM淘宝镜像
.NET 微服务——CI/CD(2):自动打包镜像
Nginx部署
Docker安装JIRA 7.2.2

热门标签
.NET Core .NET Reactor ag-grid AI发布 api安全 ASP.NET Core C#DLL加密 C#播放声音 C#代码混淆 C#代码加密 ChromeDriver Codex DateTime DBeaver devexpress devTool DLL混淆 edge.js EF EFCore Electron element-ui el-form el-table excel FastReport FileStream FolderBrowerDialog FolderSelectDialog form提交 git gridcontrol gridview input javascript json字符串 JS转换对象JSON jwt JWT授权 linq log Math MCP mitmproxy MVC MySQL Navicat netstat nginx node_modules NSwag Nuget Nuget镜像 number PowerShell pyinstaller python pythoncom python爬虫 python抓包 pywin32 redis Requests-html RestSharp Selenium sql SQL Server Swagger to-cms Visual Studio VSCode vue VueRouter vue路由 VUE页面通讯 Webpack Windows Windows服务 winform wmi xlrd yaml YESCMS YESWEB开发框架 白象 表单提交 播放声音 打开URL 代码混淆 弹窗提醒 端口占用 对象转换 分布式 公共字典 机器码 进程排查 静态资源 开发指南 路由参数 密钥 配置教程 配置文件 权限 人工智能 任务 任务调度 日期间隔 日志 日志记录 省市区 授权验证 数据库 四舍五入 文案 文件读取 文件夹选择 文件目录选择 问题排查 行政区域数据 页面通讯 中间件 CSharp 事务锁 工单系统 并发控制 重复提交 CMS Markdig Markdown markdown-it marked 技术选型 VS Code 开发工具 源代码管理 版本控制 Docker PostgreSQL 时区 部署排查 CMS架构 EF Core 主题系统 二次开发 插件系统 容器 运维命令 镜像清理 Linux NAS 远程挂载 飞牛 fnOS S/4HANA SAP GUI SAP HANA SAP R/3 SAP入门 SAP版本 ERP SAP SAP MM 库存管理 物料管理 采购管理 入门教程 SAP S/4HANA SPRO 企业结构 采购组织 MM01 物料主数据 物料类型 BP分组 业务伙伴 供应商主数据 ME41 RFQ 库存物料 采购流程 ME51 消耗性物料 科目分配 采购申请 AC03 ML81N 外部服务 服务主数据 Business Partner SAP培训 ME51N MM模块 Lean Services MM-SRV 外部服务采购 PIR 供应来源 采购主数据 采购信息记录 ME31K 框架协议 计划协议 采购合同 ME01 供应来源确定 货源清单 MEQ1 供应源确定 配额安排 配额评分 MD04 MD21 MRP 计划文件 需求计划 批量程序 MD01N MD02 MRP Live MD05 MM 物料计划 优化采购 供应源 采购订单 ME2A 供应商确认 采购监控 Flexible Workflow 凭证释放 采购审批 释放策略 实地盘点 物料凭证 货物移动 MIGO 收货 移动类型 已撤回 供应商退货 货物发出 STO 库存转储 转移过账 生产订单 预留 GR/IR MIRO 供应商发票 物流发票校验 OMR2 税码 FI PP SD 实操教程 MRBR OMR6 发票差异 交货成本 后续借记 MI01 实物盘点 盘点差异 公司代码 工厂 组织结构 OMS2 主数据定制 自动科目确定 BP角色 CVI 伙伴确定 编号范围 凭证类型 字段选择 FBN1 OMBT OMC2 会计凭证 OMJJ BOM 委外加工 项目类别L MRKO 供应商寄售 特殊库存K MRKON PIPE Pipeline 特殊库存P ERS MRIS 发票计划 周期性结算 里程碑付款 变更追踪 版本管理 采购凭证 SFTP WebDAV 网盘 飞牛fnOS AMPL HERS MPN 中文教程 库存确定 可用性检查 缺件检查 Output Management 消息确定 输出确定 分割评估 库存计价 评估类别 评估类型 PB00 RM0000 条件技术 采购定价 MM-FI集成 OBYC 库存估价 文本类型 文本采用 EFB EVO MSV SU3 用户参数 发票校验 合同参照 履约保留款 特别总账 预付款 Fiori Launchpad SAP Fiori 应用导航 用户体验 LSMW LTMC Migration Cockpit 数据迁移 BRFplus OPD Output Control My Inbox 审批流程 灵活工作流 SAP PP 外部加工 SAP QM 检验批 质量信息记录 采购收货 SAP PM 维护BOM 维护订单 SAP SD SAP Service 端到端流程 MM模块培训 FI-MM集成 供应商管理 审批配置 FICO入门 SAP FICO 财务配置 供应商税务 预扣税 House Bank 银行对账 客户清账 应收账款 FI控制 验证与替代 印度 GST 税务配置 F110 FBZP EWM入门 SAP EWM 仓库管理 OX14 成本核算 物料评估 后勤配置 物料组 价值更新 数量更新 PP-PI 流程制造 生产计划 容差配置 SAP事务码 SAP基础 TCODE Basis 事务代码 MMNR 编号区间 采购实操 组织架构 OMSF SAP实操 FI配置
联系我们
联系电话:15090125178(微信同号)
电子邮箱:garson_zhang@163.com
站长微信二维码
微信二维码