Harbor公司级别的私有镜像仓库

本文详细介绍了如何搭建Harbor私有镜像仓库,包括环境准备、服务安装与启动,以及仓库的使用。Harbor提供权限管理、日志审核等企业级功能,适合于安全高效地管理Docker镜像。文章通过实例演示了用户登录、镜像上传、权限分配等操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

一、Harbor介绍

Docker容器应用的开发和运行离不开可靠的镜像管理,虽然Docker官方也提供了公共的镜像仓库,但是从安全和效率等方面考虑,部署私有环境内的Registry也是非常必要的。Harbor是由VMware公司开源的企业级的Docker Registry管理项目,它包括权限管理(RBAC)、LDAP、日志审核、管理界面、自我注册、镜像复制和中文支持等功能

二、环境准备

Harbor的所有服务组件都是在Docker中部署的,所以官方安装使用Docker-compose快速部署,所以需要安装Docker、Docker-compose。由于Harbor是基于Docker Registry V2版本,所以就要求Docker版本不小于1.10.0,Docker-compose版本不小于1.6.0

1)、安装并启动Docker

安装所需的包。yum-utils提供了yum-config-manager 效用,并device-mapper-persistent-data和lvm2由需要 devicemapper存储驱动程序

[root@localhost ~]# yum install -y yum-utils device-mapper-persistent-data lvm2

 

安装Docker CE

 

[root@localhost ~]# yum install -y docker-ce docker-ce-cli containerd.io

 

2)、安装Docker-compose(官方提供的脚本即利用compose安装的

下载指定版本的docker-compose

[root@localhost ~]# curl -L https://github.com/docker/compose/releases/download/1.13.0/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose

 

对二进制文件赋可执行权限

 

[root@localhost ~]# chmod +x /usr/local/bin/docker-compose

 

测试下docker-compose是否安装成功

 

[root@localhost ~]# docker-compose --version

docker-compose version 1.13.0, build 1719ceb

 

三、Harbor服务搭建及启动

1)、下载Harbor安装文件

从GitHub上https://github.com/goharbor/harbor/releases下载指定版本的安装包

[root@localhost ~]# mkdir -p /harbor

[root@localhost ~]# cd /harbor/

[root@localhost harbor]# yum -y install wget

[root@localhost harbor]# wget https://github.com/vmware/harbor/releases/download/v1.1.2/harbor-online-installer-v1.1.2.tgz

[root@localhost harbor]# ls

harbor-online-installer-v1.1.2.tgz

[root@localhost harbor]# tar -zxf harbor-online-installer-v1.1.2.tgz

 

  1. 、配置Harbor

 

[root@localhost harbor]# ls

harbor  harbor-online-installer-v1.1.2.tgz

[root@localhost harbor]# cd harbor

[root@localhost harbor]# ls

common  docker-compose.notary.yml  docker-compose.yml  harbor_1_1_0_template  harbor.cfg  install.sh  LICENSE  NOTICE  prepare  upgrade

[root@localhost harbor]# vi harbor.cfg

 

配置文件harbor.cfg详解:

 

# hostname设置访问地址,可以使用ip、域名,不可以设置为127.0.0.1或localhost

hostname = 192.168.126.162

 

# 访问协议,默认是http,也可以设置https,如果设置https,则nginx ssl需要设置on

ui_url_protocol = http

 

# mysql数据库root用户默认密码root123,实际使用时修改下

db_password = 123456

 

max_job_workers = 3

 

customize_crt = on

 

ssl_cert = /data/cert/server.crt

ssl_cert_key = /data/cert/server.key

 

secretkey_path = /data

 

admiral_url = NA

# 邮件设置,发送重置密码邮件时使用

email_identity =

 

email_server = smtp.mydomain.com

email_server_port = 25

email_username = [email protected]

email_password = abc

email_from = admin <[email protected]>

email_ssl = false

 

# 启动Harbor后,管理员UI登录的密码,默认是Harbor12345

harbor_admin_password = 123456

 

# 认证方式,这里支持多种认证方式,如LADP、本次存储、数据库认证。默认是db_auth,mysql数据库认证

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值