【docker】仓库harbor的部署

harbor介绍

Harbor 是一个用于存储和管理 Docker 镜像的开源仓库。它提供了一系列的功能,比如用户管理、访问控制、镜像管理、日志审计和安全扫描等。Harbor 可以作为私有仓库来使用,也可以与公有仓库(如 Docker Hub)集成使用。

Harbor 的主要特点包括:

  1. 角色基于访问控制:Harbor 支持基于角色的访问控制,可以为不同的用户或团队设置不同的访问权限。
  2. 镜像管理:可以管理镜像的上传、下载和删除等操作。
  3. 审计日志:Harbor 记录所有的活动日志,方便进行审计和监控。
  4. 安全扫描:集成了漏洞扫描功能,可以自动扫描镜像中的安全漏洞。
  5. 镜像签名:支持镜像签名,确保镜像的完整性和来源。
  6. RESTful API:提供了 RESTful API,可以进行自动化管理和集成。
  7. 与 Docker 集成:Harbor 与 Docker 紧密集成,可以无缝地与 Docker 客户端和 Docker Compose 等工具配合使用。

Harbor官方:Harbor

Harbor官方文档:Harbor docs | Harbor 2.10 Documentation

Harbor下载地址:Harbor docs | Download the Harbor Installer

Harbor安装

在安装之前得先安装:docker 和 Compose

【docker 】 安装docker(centOS7)-CSDN博客

【docker 】Compose安装-CSDN博客

Harbor下载

wget   https://github.com/goharbor/harbor/releases/download/v2.11.0-rc1/harbor-offline-installer-v2.11.0-rc1.tgz

或者在页面下载

地址:Tags · goharbor/harbor · GitHub

解压Harbor

tar xvzf  harbor-offline-installer-v2.11.0-rc1.tgz 

进入harbor文件夹

cd harbor

复制一份harbor.yml

 cp harbor.yml.tmpl harbor.yml

编辑harbor.yml

vim harbor.yml

将hostname:改为自己的IP

把https这行及子行都注释掉

启动harbor

./install.sh

访问服务

地址:http://ip

输入账户密码

admin  Harbor12345

密码可以看harbor.yml

测试推送

编辑daemon.json 

vim /etc/docker/daemon.json

增加:  "insecure-registries": [ "192.168.22.112"  ]  中的IP换成自己的

重启docker

systemctl daemon-reload


systemctl restart docker

创建项目

测试给镜像打tag

 docker tag hello-world:latest 192.168.22.112/test/hello-world:latest

push到仓库

docker push 192.168.22.112/test/hello-world:latest

查看仓库的镜像




### 使用Docker部署Harbor镜像仓库 #### 准备工作 为了确保顺利部署Harbor,需先确认主机已安装好必要的组件。对于CentOS 7.9这样的操作系统而言,在开始之前应该启动`docker`服务,并设置开机自启[^3]。 ```bash systemctl start docker && systemctl enable docker ``` #### 下载与解压Harbor包 前往官方页面获取最新版本的Harbor离线安装文件,通常是一个`.tgz`压缩包形式提供给用户下载。下载完成后将其放置于目标服务器上并执行如下命令完成解压操作: ```bash tar -zxvf harbor-offline-installer-v*.tgz cd harbor* ``` #### 修改配置文件 进入解压后的目录后会发现有一个名为`harbor.yml`的重要配置文件,默认情况下该文件已经包含了大部分预设参数。根据实际需求调整其中的相关选项,比如修改对外访问地址、管理员密码等重要信息[^4]。 #### 执行安装脚本 一切就绪之后就可以通过运行提供的Shell脚本来快速完成整个过程了。此步骤将会依据前面编辑好的配置自动创建所需资源以及初始化数据库等内容。 ```bash ./install.sh ``` 如果一切正常的话,则说明Harbor已经被成功部署到了当前环境中去了。此时可以通过浏览器尝试打开对应的URL来验证是否能够正常访问管理界面。 #### 测试连接稳定性 最后一步就是检验新搭建起来的服务能否正常使用了。这包括但不限于利用客户端工具向里面推送测试性质的小型应用映像;或者是模拟从远端节点拉取已有项目来看看网络连通性和权限控制机制等方面的表现情况如何[^1]。 ```python import docker client = docker.from_env() image_name = "your_private_repo/test_image:latest" try: client.images.pull(image_name) except Exception as e: print(f"Failed to pull image {image_name}, error: {e}") else: print(f"Pulled image {image_name} successfully.") ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值