Centos7搭建Harbor

来源:https://www.cnblogs.com/mgsudu/archive/2022/04/20/16170478.html
-Advertisement-
Play Games

一、硬體配置及軟體版本 1.伺服器配置 最低要求:CPU2核/記憶體4G/硬碟40G 推薦:CPU4核/記憶體8G/硬碟300G 2.軟體版本 Docker CE 17.06版本+ 本文版本:Docker CE 20.10.14 Docker Compose 1.18版本+ 本文版本:V2.4.1 Ha ...


一、硬體配置及軟體版本

1.伺服器配置

最低要求:CPU2核/記憶體4G/硬碟40G

推薦:CPU4核/記憶體8G/硬碟300G

2.軟體版本

Docker CE 17.06版本+      本文版本:Docker CE 20.10.14

Docker Compose 1.18版本+  本文版本:V2.4.1

Harbor  v2.5.0

3.安裝方式

Harbor有兩種安裝方式:

• 線上安裝:從Docker Hub下載Harbor相關鏡像,因此安裝軟體包非常小

• 離線安裝:安裝包包含部署的相關鏡像,因此安裝包比較大

二、安裝Docker和Docker Compose

1.安裝docker

# 安裝依賴包

yum install -y yum-utils

# 添加Docker軟體包源

yum-config-manager --add-repo \

https://download.docker.com/linux/centos/docker-ce.repo

# 安裝Docker CE

yum install -y docker-ce

# 啟動Docker服務並設置開機啟動

systemctl start docker

systemctl enable docker

2.安裝docker compose

 #下載

wget https://github.com/docker/compose/releases/download/v2.4.1/docker-compose-linux-x86_64

#移動到系統二進位目錄下

mv docker-compose-linux-x86_64  /usr/bin/docker-compose

#賦可執行許可權

chmod a+x /usr/bin/docker-compose

#驗證是否安裝成功

docker-compose --help

三、部署Harbor HTTP

1.下載安裝包

本文選擇離線安裝方式,所以安裝包有點大

wget https://github.com/goharbor/harbor/releases/download/v2.5.0/harbor-offline-installer-v2.5.0.tgz

2.解壓修改配置

tar zxvf harbor-offline-installer-v2.5.0.tgz

cd harbor

cp harbor.yml.tmpl harbor.yml

   vim harbor.yml

  hostname: reg.mydomain.com #此處需要修改,IP或者功能變數名稱都行

 #https的四行配置需要添加註釋

  https:

port: 443

certificate: /your/certificate/path

 private_key: /your/private/key/path

           #可以修改數據目錄

           data_volume: /data

           #可以修改harbor管理員初始密碼

           harbor_admin_password: Harbor12345

           #可以修改日誌路徑

           log:

             level: info

             local:

               rotate_count: 50

               rotate_size: 200M

               location: /var/log/harbor

3.配置載入並安裝

 ./prepare

 ./install.sh

 

安裝完成,可以使用docker-compose查看

4.登陸頁面查看

  

 

 

5.本地docker登陸問題

http方式搭建的harbor本地docker登陸的時候需要配置信任,否則按https請求,會報錯。配置方式如下:

IP地址為倉庫地址

vim /etc/docker/daemon.json

 

重啟docker

四、啟用HTTPS

1.生成ssl證書

可以自己生成自簽證書,或者網上申請證書都可,阿裡雲功能變數名稱可以申請免費證書

#生成自簽證書

自簽證書使用的時候需要做本地hosts解析

#創建證書目錄

 

mkdir -p /etc/harbor/key

cd /etc/harbor/key

#生成秘鑰和自簽名證書:

openssl req -newkey rsa:4096 -nodes -sha256 -keyout ca.key -x509 -days 365 -out ca.crt

#生成證書簽名請求(功能變數名稱改為自己harbor里的)這裡為(harbor.my.com)

openssl req -newkey rsa:4096 -nodes -sha256 -keyout harbor.my.com.key -out harbor.my.com.csr

#生成伺服器證書:(功能變數名稱改為自己harbor里的)這裡為(harbor.my.com)

openssl x509 -req -days 365 -in harbor.my.com.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out harbor.my.com.crt

2.Harbor啟用HTTPS

vi harbor.yml

hostname: harbor.my.com #此處需要修改成自己的功能變數名稱

 https:

port: 443

certificate: /etc/harbor/key/harbor.my.com.crt

         private_key: /etc/harbor/key/harbor.my.com.key

     把以上https的四行註釋去掉,然後配置實際的證書路徑即可

3.重新配置並部署Harbor

./prepare

docker-compose down

docker-compose up -d

4.將證書複製到docker主機

mkdir /etc/docker/certs.d/harbor.my.com(你的功能變數名稱)

cp 你的功能變數名稱 /etc/docker/certs.d/harbor.my.com/harbor.my.com.crt

  到此Harbor https配置完成

 

  

五、Harbor維護

容器

功能

harbor-core

配置管理中心

harbor-db

PG資料庫

harbor-jobservice

負責鏡像複製

harbor-log

記錄操作日誌

harbor-portal

Web管理頁面和API

nginx

前端代理,負責前端頁面和鏡像上傳/下載轉發

redis

會話

registryctl

鏡像存儲

容器數據持久化目錄(可更改):/data

日誌文件目錄(可更改):/var/log/harbor

資料庫做好定期備份。

六、配置Harbor主從複製

1.主備

• 簡單,主掛了切到備Harbor

• 同一時間只有一臺提供服務

• 適合少量鏡像下載

2.雙主

• 雙向配置複製

• 兩台同時提供服務

• 前面增加負載均衡器

3.一主多從

• 多個從同步主

• 適合多地區業務、大量鏡像下載需求

4.主從配置步驟

 

 

 

提供者:選擇Harbor

目標名:自定義,可填一個具有聲明意義的名稱

描述:自定義,可備註目標倉庫的一些信息

目標URL:對端倉庫的地址

訪問ID:目標倉庫的用戶名

訪問密碼:訪問ID的密碼

驗證遠程證書:如果對端用的是自簽證書或者非信任證書的話不要勾選此項

 

 

 

 

 

 

名稱:自定義,有聲明意義

描述:自定義,備註規則中倉庫信息

複製模式:

Push-based:從本地倉庫推送到遠程倉庫,雙主模式兩個harbor同時配置

Pull-based:從遠程倉庫拉去到本地倉庫,一主多從模式的從庫可配置,主從模式從庫可配置

目標倉庫/源倉庫:對端倉庫地址,在倉庫管理中添加

資源過濾器:指定根據什麼來同步

觸發模式:一般選擇事件驅動,這樣主庫已更新就會同步

本文來自博客園,作者:憤怒的小白~,轉載請註明原文鏈接:https://www.cnblogs.com/mgsudu/p/16170478.html


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一個比特(bit)可以是0,或者是1,8個比特(bit),組成一個位元組(byte)。全為0時代表數字0,全為1時代表數字255。 一個位元組可以表示256個數字,兩個位元組可以表示65536個數字。 更多的位元組,可以有更多的組合,就可以表示更大的數值範圍。 整數可以這麼存,那字元呢?一堆二進位的0和1, ...
  • 前言 本文將記錄學習下如何通過 Python 腳本實現 WIFI 密碼的暴力破解,從而實現免費蹭網。 無圖形界面 先來看看沒有圖形界面版的爆破腳本。 WIFI爆破 Python學習交流Q群:906715085#### import pywifi from pywifi import const im ...
  • 1.為什麼要用const const本質上其實不僅僅是對變數的一個限定符,更是對程式員的一個限定符,它提醒了程式員,通過const限定的變數的值是不應該被更改的,並且當編譯器得知變數或者表達式的求值結果是恆定的時候,編譯器也可以在編譯期大展拳腳,為我們做出一些編譯期優化,進而提高我們的程式在運行時的 ...
  • 介紹 Dapr簡化了雲原生開發,讓開發可以把焦點放在應用的業務邏輯上,從而讓代碼簡單、可移植,那作為一個.Net開發者,我們也希望項目可以快速用上dapr,那究竟應該如何做呢? Dapr提出了Sidecar(邊車)的概念,在啟動項目時再額外啟動一個Sidecar, 通過Sidecar可以解決進程間通 ...
  • 很多.net項目在開發的時候,.net core還沒有出現或者還麽有成熟,如今.netcore3.1已經出現,其技術風險已經比較低,今天對項目如何遷移到.net core做一個簡單的梳理,瑾做參考。 ...
  • 為什麼選擇LiteDB 之前做uwp的時候有做過一個植物圖鑒,當時圖片使用的是線上圖片,所以圖片很多也並沒有什麼體驗上的差別,但是直到有一天別人的網站掛掉了,圖片訪問不到了,當時想訪問不到也沒啥,反正圖片都被我爬到本地了,於是就把圖片統統放在Assets目錄里,把url改了下就啟動了。 可是事實很尷 ...
  • Linux下進行文件的解壓、複製、移動應該是最常見的操作了。尤其是我們在項目中使用大量的數據集文件(比如機器學習)時。然而使用這些命令時一不留神就會掉進坑裡,這篇文章我們就來細數用Shell進行文件操作的這些坑。壓縮傳參順序是壓縮後的文件在前,壓縮前的文件在後,很容易搞錯。使用mv語句時也要格外小心... ...
  • 鏡像下載、功能變數名稱解析、時間同步請點擊 阿裡雲開源鏡像站 實驗環境:CentOS 7+docker 1.使用命令搜索我們需要的鏡像 docker search awvs 2.拉取鏡像,這裡選擇較新的版本 docker pull xiaomimi8/awvs14-log4j-2022 下載完成,查看鏡像列 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...