harbor2.1.1配置反向代理

本文介绍了如何在内网环境下,通过DMZ区的Nginx服务器仅开放80端口,实现外网对内网Harbor的访问,包括页面浏览和镜像推拉。关键步骤包括配置Harbor的hostname和external_url,设置Nginx反向代理,并在访问端和Harbor主机上更新hosts文件。此外,还涉及了内网Harbor仓库的添加和复制任务的设置,以保持与公网Harbor的同步。
摘要由CSDN通过智能技术生成

由于环境为内网,dmz区域nginx主机只有80端口对外开放

现需要从外网80访问内网harbor,需要访问页面和推拉镜像,同时需要公网和内网harbor同步

由于反向代理访问harbor会返回registry的ip+端口,然后harbor再去访问这个ip+端口,会因网络不通无法访问

使用虚拟域名harbor.test.work,访问需要在本机配置hosts对应公网IP
10.100.1.3 Harbor
10.100.1.1 DMZ-Nginx

#内网主机的/etc/hosts添加(nginx和harbor和访问端)
10.100.1.3 harbor.test.work

#harbor.yml配置添加
hostname: harbor.test.work
external_url: http://harbor.test.work:80

#DMZ-Nging转发配置
server {
  server_name harbor.test.work;
  listen 80;
  location / {
    proxy_pass http://10.100.1.3:80;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_buffering off;
    proxy_request_buffering off;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "Upgrade";
    proxy_set_header X-Forwarded-Proto $scheme;
  }
}
#harbor的访问端的docker-compose.yml中core和jobservice添加hosts映射
  core:
    volumes:
      - /etc/hosts:/etc/hosts
  jobservice:
    volumes:
      - /etc/hosts:/etc/hosts

外网harbor添加内网harbor仓库
在这里插入图片描述
之后添加复制管理中添加复制任务即可

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值