企业级镜像仓库Harbor安装

1. Harbor概述

Habor是有VMWare公司开源的容器镜像仓库。事实上,Harbor是在Docker Registry上进行了相应的企业级扩展,从而获得了更加广泛的应用,这些新的企业级特性包括:管理用户界面,基于角色的访问控制,AD/LDAP集成以及审计日志等,足以满足基本企业需求。

   harbor官方GitHub地址:https://github.com/goharbor/harbor

   harbor(v1.10.6)下载地址:https://github.com/goharbor/harbor/releases/download/v1.10.6/harbor-offline-installer-v1.10.6.tgz

组件功能
harbor-adminserver配置管理中心
harbor-dbMysql数据库
harbor-jobservice复制镜像复制
harbor-log记录操作日志
harbor-uiWeb管理页面和API
nginx签到代理,负责签前端页面和镜像上传/下载
redis会话
registry镜像存储

2. Harbor部署

2.1. Harbor安装方式

Harbor安装有3中方式:

  • 在线安装:从Docker Hub下载Harbor相关镜像,因此软件安装包非常小。
  • 离线安装:安装包包含部署的相关镜像,因此安装包比较大,但是安装速度比较快。(本文章采用此安装方式)
  • OVA安装程序:当用户具有vCenter环境时,使用此安装程序,在部署OVA后启动Harbor。

2.2. Harbor安装前环境准备

Harbor需要依赖Docker和Docker-Compose,所以需要先安装Docker和Docker-Compose。

Docker安装:https://blog.csdn.net/u013457145/article/details/108869127

Docker-Compose安装:https://blog.csdn.net/u013457145/article/details/110169357

2.3. Harbor下载

harbor官方GitHub地址:https://github.com/goharbor/harbor

harbor下载地址:https://github.com/goharbor/harbor/releases/download/v1.10.6/harbor-offline-installer-v1.10.6.tgz

2.4. Harbor安装

上传软件到/opt/src目录下,并解压:

# 解压命令
tar xf harbor-offline-installer-v1.10.6.tgz -C /opt/

/opt目录下修改harbor文件夹名称,标记当前版本信息

# 进入/opt目录
cd /opt
# 修改harbor目录名称
mv harbor harbor-v1.10.6
# 添加软链接,便于后期升级
ln -s /opt/harbor-v1.10.6 /opt/harbor

给当前主机IP设置一个别名

# 当前主机IP设置一个别名
echo "192.168.0.30 harbor.com" >> /etc/hosts
# 重启hosts,注意:hosts修改后需要重启docker,不然会导致docker不能使用
/etc/init.d/network restart

进入/opt/harbor目录,并且编辑harbor.yml文件

# 进入harbor目录
cd /opt/harbor
# 创建目录,后面会使用到
mkdir -p /data/hanrbor/logs
# 编辑harbor.yml
vim harbor.yml

harbor.yml文件属性修改:

1. hostname: harbor.com

2. http: 

  	   port: 180

3. data_volume: /data/hanrbor

4. log: 

   	​	local: 

      		location: /data/hanrbor/logs
5. 注释https有关的属性

安装

/opt/harbor/prepare
/opt/harbor/install.sh

安装完成后,可以通过docker ps命令查看运行的harbor容器:
在这里插入图片描述

最后,通过http://主机IP:180访问harbor。默认用户名密码:admin/Harbor12345

3. 基本使用

1、修改/etc/docker/daemon.json配置文件,添加私有仓库地址和可信任。不然后面推送会报错。

# 修改配置文件
vim /etc/docker/daemon.json
# 加入以下属性
"insecure-registries": ["harbor.com:180"]
# 重启docker
systemctl daemon-reload
systemctl restart docker

2、通过docker info命令查看是否配置成功
在这里插入图片描述

3、访问harbor并新建public项目
在这里插入图片描述

4、进入public项目中的镜像仓库

在这里插入图片描述

5、按照命令推送本地镜像到Harbor仓库

注意:向仓库推送镜像之前需要先登录,不然会报denied: requested access to the resource is denied的错误。

登录远程仓库:

docker login harbor.com:180

完整推送镜像到仓库的例子:

# 给centos:centos7镜像打标签
docker tag centos:centos7 harbor.com:180/public/centos:centos7
# 登录远程仓库
docker login harbor.com:180
# 推送镜像到仓库
docker push harbor.com:180/public/centos:centos7

推送成功后进入Harbor查看:
在这里插入图片描述

4. 问题处理

Harbor修改配置文件后如何生效?

  1. 进入harbor的安装目录
  2. 修改harbor.yml
  3. ./prepare
  4. docker-compose down -v
  5. docker-compose up -d
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值