Docker 部署 Nexus Maven私服
1. 前言
Nexus 是一个强大的仓库管理器,广泛用于管理和组织软件构建过程中的依赖项和构件。通过 Docker 部署 Nexus 私服,可以简化安装和管理过程,并提供更高的灵活性和可扩展性。
2. 环境准备
在开始部署之前,请确保你的系统满足以下要求:
- 已安装 Docker 和 Docker Compose
- 具有基本的 Linux 命令行操作知识
- 具有管理员权限
3. 下载 Nexus 镜像
首先,我们需要从 Docker Hub 下载 Nexus 镜像。执行以下命令:
docker pull sonatype/nexus3
4. 创建持久化存储目录
为了确保 Nexus 数据的持久化,我们需要在宿主机上创建一个目录来存储 Nexus 数据。执行以下命令:
mkdir -p /usr/local/docker/nexus-data
chmod 777 -R /usr/local/docker/nexus-data
5. 启动 Nexus 容器
使用 Docker 运行 Nexus 容器,并将数据目录挂载到容器中。执行以下命令:
docker run -d --name nexus3 -p 8081:8081 -v /usr/local/docker/nexus-data:/nexus-data -m 1024m sonatype/nexus3
docker logs -f nexus3
6. 访问 Nexus 管理界面
容器启动后,可以通过浏览器访问 Nexus 管理界面。打开浏览器,输入以下地址:
http://<你的IP地址>:8081
默认管理员用户名为 admin
,密码为 admin123
。如果提示密码不对,可以进入容器查看管理员密码:
docker exec -it nexus3 cat /nexus-data/admin.password
7. 配置 Nexus 仓库
7.1 默认仓库说明
Nexus 默认提供以下几个仓库:
maven-central
:Maven 中央库maven-releases
:私库发行版maven-snapshots
:私库快照版maven-public
:仓库分组,包含以上三个仓库
7.2 创建 Blob Stores
在创建仓库之前,需要先指定文件存储目录。可以在 Nexus 管理界面中创建 Blob Stores。
7.3 创建仓库
Nexus 支持三种类型的仓库:
hosted
:本地仓库,用于存储本地构件proxy
:代理仓库,用于代理远程公共仓库group
:仓库组,用于合并多个hosted
和proxy
仓库
7.3.1 创建 Hosted 仓库
在 Nexus 管理界面中,选择创建 hosted
仓库。可以选择以下三种方式:
Releases
:已发布的版本Snapshot
:未发布的版本Mixed
:混合版本
7.3.2 创建 Proxy 仓库
选择创建 proxy
仓库,并设置代理远程仓库的地址。例如:
- JBoss Maven 中央仓库地址:http://repository.jboss.org/maven2/
- 阿里云 Maven 中央仓库地址:http://maven.aliyun.com/nexus/content/groups/public/
- Apache Maven 中央仓库地址:http://repo.maven.apache.org/maven2/
7.3.3 创建 Group 仓库
创建 group
仓库,将 hosted
和 proxy
仓库组合在一起,提供统一的访问入口。
8. 配置 Docker 使用 Nexus 私服
8.1 配置 Docker Daemon
编辑 Docker 配置文件 /etc/docker/daemon.json
,添加 Nexus 私服地址:
{
"registry-mirrors": ["http://<你的IP地址>:8081/repository/docker-group/"]
}
重启 Docker 服务:
systemctl restart docker
8.2 上传镜像到 Nexus 私服
使用以下命令将镜像上传到 Nexus 私服:
docker tag <你的镜像> <你的IP地址>:8081/repository/docker-hosted/<你的镜像>
docker push <你的IP地址>:8081/repository/docker-hosted/<你的镜像>
8.3 从 Nexus 私服拉取镜像
使用以下命令从 Nexus 私服拉取镜像:
docker pull <你的IP地址>:8081/repository/docker-hosted/<你的镜像>
9. 配置权限管理
在 Nexus 管理界面中,可以配置用户和角色,控制对仓库的访问权限。
10. 监控和维护
定期检查 Nexus 日志和性能,确保系统稳定运行。可以使用以下命令查看 Nexus 日志:
docker logs -f nexus3
11. 备份和恢复
为了防止数据丢失,建议定期备份 Nexus 数据目录。可以使用以下命令备份数据:
tar -czvf nexus-data-backup.tar.gz /usr/local/docker/nexus-data
恢复数据时,解压备份文件并替换原数据目录:
tar -xzvf nexus-data-backup.tar.gz -C /usr/local/docker/nexus-data
12. 常见问题排查
12.1 无法访问 Nexus 管理界面
检查容器是否正常运行:
docker ps -a
检查端口是否被占用:
netstat -tuln | grep 8081
12.2 上传镜像失败
检查 Docker Daemon 配置是否正确,确保 Nexus 私服地址已添加到 registry-mirrors
。
12.3 拉取镜像失败
检查 Nexus 仓库配置,确保仓库类型和地址正确。
13. 高级配置
13.1 配置 HTTPS
为了提高安全性,可以为 Nexus 配置 HTTPS。以下是配置步骤:
- 生成自签名证书或从证书颁发机构获取证书。
- 将证书和密钥文件复制到 Nexus 容器中。
- 编辑 Nexus 配置文件
nexus.properties
,添加以下内容:
application-port-ssl=8443
application-keystore=/path/to/keystore.jks
application-keystore-password=your_keystore_password
- 重启 Nexus 容器:
docker restart nexus3
13.2 配置反向代理
为了更好地管理流量,可以使用 Nginx 或 Apache 作为反向代理。以下是 Nginx 配置示例:
server {
listen 80;
server_name your_domain.com;
location / {
proxy_pass http://localhost:8081;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
将上述配置添加到 Nginx 配置文件中,并重启 Nginx 服务:
systemctl restart nginx
13.3 配置 LDAP 集成
Nexus 支持与 LDAP 服务器集成,以实现统一的用户管理。以下是配置步骤:
- 在 Nexus 管理界面中,导航到
Security
->LDAP
。 - 添加新的 LDAP 服务器配置,填写服务器地址、端口、绑定 DN 和密码等信息。
- 测试连接,确保配置正确。
- 保存配置,并将 LDAP 用户同步到 Nexus。
14. 性能优化
14.1 调整 JVM 参数
为了提高 Nexus 的性能,可以调整 JVM 参数。编辑 Nexus 容器中的 jvm.options
文件,添加或修改以下参数:
-Xms2g
-Xmx2g
-XX:MaxDirectMemorySize=2g
-XX:+UnlockExperimentalVMOptions
-XX:+UseCGroupMemoryLimitForHeap
-XX:MaxRAMFraction=1
14.2 配置缓存
Nexus 支持配置缓存,以提高访问速度。可以在 Nexus 管理界面中,导航到 Repository
-> Repositories
,选择需要配置缓存的仓库,设置缓存策略和过期时间。
14.3 定期清理
为了保持系统性能,建议定期清理不再需要的构件和仓库。可以在 Nexus 管理界面中,导航到 System
-> Tasks
,创建定期清理任务。
15. 日志管理
15.1 配置日志级别
可以在 Nexus 管理界面中,导航到 Administration
-> Support
-> Logging
,配置日志级别和日志文件位置。
15.2 集成 ELK
为了更好地分析和管理日志,可以将 Nexus 日志集成到 ELK(Elasticsearch, Logstash, Kibana)堆栈中。以下是配置步骤:
- 安装并配置 Filebeat,收集 Nexus 日志。
- 配置 Logstash,解析和过滤日志数据。
- 将日志数据存储到 Elasticsearch 中,并使用 Kibana 进行可视化分析。
16. 升级和迁移
16.1 升级 Nexus
为了保持系统的安全性和稳定性,建议定期升级 Nexus。以下是升级步骤:
- 停止当前 Nexus 容器:
docker stop nexus3
- 备份 Nexus 数据目录:
tar -czvf nexus-data-backup.tar.gz /usr/local/docker/nexus-data
- 下载最新的 Nexus 镜像:
docker pull sonatype/nexus3
- 启动新的 Nexus 容器:
docker run -d --name nexus3 -p 8081:8081 -v /usr/local/docker/nexus-data:/nexus-data sonatype/nexus3
16.2 迁移 Nexus
如果需要将 Nexus 迁移到新的服务器,可以按照以下步骤进行:
- 备份 Nexus 数据目录:
tar -czvf nexus-data-backup.tar.gz /usr/local/docker/nexus-data
- 将备份文件复制到新服务器:
scp nexus-data-backup.tar.gz user@new_server:/path/to/backup
- 在新服务器上解压备份文件:
tar -xzvf nexus-data-backup.tar.gz -C /usr/local/docker/nexus-data
- 在新服务器上启动 Nexus 容器:
docker run -d --name nexus3 -p 8081:8081 -v /usr/local/docker/nexus-data:/nexus-data sonatype/nexus3