搭建 harbor 镜像仓库

Harbor 是一个容器镜像的管理工具——拉取镜像,上传镜像和扫描镜像,可以进行私有化部署。目前有很多公司都在用 Harbor 作为自己公司内部的镜像仓库。本文将介绍如何搭建 Harbor。

依赖下载

在开始搭建前,先准备一个 CentOS 的服务器,并且关闭 selinux。

Harbor 官方给的部署方式为容器化部署,需要先准备好相关的依赖包,命令如下:

wget https://github.com/goharbor/harbor/releases/download/v2.11.0/harbor-offline-installer-v2.11.0.tgz
tar zxvf harbor-offline-installer-v2.11.0.tgz

准备好 Harbor 的安装包之后需要安装 docker-ce 容器的管理工具,命令如下:

yum install -y yum-utils device-mapper-persistent-data lvm2
# Step 2: 添加软件源信息
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# Step 3
sed -i 's+download.docker.com+mirrors.aliyun.com/docker-ce+' /etc/yum.repos.d/docker-ce.repo
# Step 4: 更新并安装Docker-CE
yum makecache fast
yum -y install docker-ce
cp /usr/libexec/docker/cli-plugins/docker-compose /usr/bin/

在使用 docker 进行镜像上传时,需要认证镜像仓库,因为 harbor 没有证书或者使用的是自签名的证书,需要配置 docker 的免认证,创建 /etc/docker/daemon.json 文件内容如下:

{
  "insecure-registries": ["1982.168.8.148"], //修改为自己的 Ip 地址
}

配置完成后启动 docker :

systemctl start docker
systemctl enable docker

部署 harbor

harbor 启动需要 harbor.yml 文件,进入到解压后的 harbor 目录,执行以下命令获得 harbor.yml 文件:

cd harbor
cp harbor.yml.tmpl harbor.yml

修改文件的以下部分:

hostname: 192.168.8.148 #修改为服务器 IP

# https:   注释掉 https 部分
#     port: 443
#     certificate: /your/certificate/path                                                                                    
#     private_key: /your/private/key/path

harbor_admin_password: Harbor12345 # harbor  admin 用户的登录密码,根据需要修改。

data_volume: /data ##数据存放地址,根据需要修改。

trivy:  
    insecure: true  ##取消证书认证

运行 harbor

执行以下命令启动 harbor :

firewall-cmd --permanent --add-port=80/tcp ##开启防火墙的 80 端口
firewall-cmd  --reload
systemctl restart docker
./install.sh

运行完成后在浏览器上访问 192.168.8.148 这个地址,就可以看到 harbor 的控制界面了。

搭建Harbor镜像私服仓库的步骤如下:首先,在命令窗口中检查Harbor是否已经成功安装和启动,当看到提示信息"Harbor has been installed and started successfully"时,表示服务已经启动成功。 接下来,需要进行私服镜像仓库搭建。安装和配置Harbor,可以使用docker-registry来支持私服镜像仓库。在安装过程中,需要增加私服镜像仓库端口配置,并配置Harbor的admin用户密码。同时,还可以安装帮助文档和使用帮助,以便更好地了解和使用Harbor。 登录Harbor私服镜像仓库成功之后,可以新建项目名称。这个项目可以是公开的,也可以是私有的。如果选择私有项目,需要使用docker login命令登录成功后才能拉取和推送镜像。登录Harbor私服仓库的命令为:docker login harbor服务器ip 账号admin 密码Harbor12345。这样,就可以将本地的镜像推送到搭建Harbor仓库中了。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [linux安装harbor搭建镜像私服](https://blog.csdn.net/grabungen/article/details/130331375)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 33.333333333333336%"] - *2* [k8s全自动离线按照下载链接.txt](https://download.csdn.net/download/lllipeng/12262373)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 33.333333333333336%"] - *3* [搭建Harbor镜像私服](https://blog.csdn.net/Erica_java/article/details/127296509)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 33.333333333333336%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

启明真纳

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值