Docker harbor私有仓库部署与管理
Docker harbor私有仓库部署与管理
一、Docker 私有仓库
1、下载registry镜像
2、修改配置文件/etc/docker/daemon.json ,添加私有仓库配置,修改完后重启docker
{
"registry-mirrors": ["https://6ge3vgh0.mirror.aliyuncs.com"],
"insecure-registries": ["192.168.44.20:5000"]
}
systemctl restart docker
3、创建私有仓库容器
docker run -id -v /data/registry:/var/lib/registry -p 5000:5000 --restart always --name registry registry:latest
4、推送镜像到私有仓库中
-
- 给镜像打上私有标签
docker tag nginx:centos7 192.168.44.20:5000/nginx:v1
-
- push推送打过标签的镜像
- push推送打过标签的镜像
5、查看当前仓库的镜像
curl http://192.168.44.20:5000/v2/_catalog
- 查看该镜像标签列表
curl http://192.168.44.20:5000/v2/nginx/tags/list
#再打标签推送一个相同的镜像
docker tag nginx:centos7 192.168.44.20:5000/nginx:v2
docker push 192.168.44.20:5000/nginx:v2
curl http://192.168.44.20:5000/v2/nginx/tags/list
6、删除镜像
#删除镜像,后面进行拉取镜像测试
docker rmi 83faeeeefa58 -f
7、从私有仓库拉取镜像
8、其他主机拉取镜像
#修改主机docker配置文件,添加私有仓库
vim /etc/docker/daemon.json
{
"insecure-regidtries": "192.168.44.20:5000"
}
#重启
systemctl restart docker
#拉取镜像
docker pull 192.168.44.20:5000/nginx:v1
二、Harbor 简介
(1)什么是Harbor
Harbor 是 VMware 公司开源的企业级 Docker Registry 项目,其目标是帮助用户迅速搭建一个企业级的 Docker Registry 服务。
Harbor以 Docker 公司开源的 Registry 为基础,提供了图形管理 UI 、基于角色的访问控制(Role Based AccessControl) 、AD/LDAP 集成、以及审计日志(Auditlogging) 等企业用户需求的功能,同时还原生支持中文。
Harbor 的每个组件都是以 Docker 容器的形式构建的,使用 docker-compose 来对它进行部署。用于部署 Harbor 的 docker-compose 模板位于 harbor/docker-compose.yml。
(2)Harbor的特性
- 基于角色控制:用户和仓库都是基于项目进行组织的,而用户在项目中可以拥有不同的权限。
- 基于镜像的复制策略:镜像可以在