harbor安裝文檔

Harbor安裝文檔

1.基礎環(huán)境

域名:https://registry.company.com

機器ip:192.118.80.183

2.安裝步驟

1.? ? 安裝docker-ce

1)? ? 卸載老版本磨德,較老版本的Docker被稱為docker或docker-engine重斑。如果這些已安裝靡砌,請卸載它們以及關聯的依賴關系。

?sudo yum remove docker \

docker-common \

docker-selinux \

docker-engine

2)? ? 安裝所需的軟件包?yum-utils提供了yum-config-manager?效用棠耕,并device-mapper-persistent-data和lvm2由需要devicemapper存儲驅動程序篡帕。

sudo yum install -y yum-utils device-mapper-persistent-data lvm2

3)? ? 添加鏡像源

sudo yum-config-manager \

--add-repo \

https://download.docker.com/linux/centos/docker-ce.repo

4)? ? 將軟件包添加至本地緩存

sudo yum makecache fast

5)? ? 安裝docker-ce

sudo yum install docker-ce

6)啟動docker并設置為開機啟動

systemctl start docker & systemctl enable docker


2.? ? 設置docker鏡像存儲路徑

vim /usr/lib/systemd/system/docker.service

1) 添加–graph 目錄路徑

ExecStart=/usr/bin/dockerd--graph /data

2) 重啟docker

systemctl restartdocker

3.? ? 下載離線harbor包并解壓

wget harbor-offline-installer-v1.5.0.tgz& tar zxvf harbor-offline-installer-v1.5.0.tgz

4.? ? 生成證書文件用于拉取鏡像認證及https訪問配置

1)? ? 生成證書

證書根據域名來生成,測試環(huán)境域名:registry.company.com

?openssl req? -newkey rsa:4096-nodes -sha256 -keyout ca.key -x509 -days 365 -out ca.crt -subj"/C=CN/L=shanghai/O=company/CN=harbor-registry"

?openssl req -newkey rsa:4096 -nodes -sha256 -keyout registry.company.com.key-out server.csr -subj "/C=CN/L=shanghai/O=company/CN=registry.company.com"

?openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key-CAcreateserial -out registry.company.com.crt

2)? ? ?配置文件修改

vim harbor.cfg

????? ????hostname =registry.company.com #域名

? ? ? ? ? ui_url_protocol= https #開啟https

? ? ? ? ? ssl_cert= /data/cert/registry.company.com.crt #證書路徑

? ? ? ? ? ssl_cert_key= /data/cert/registry.company.com.key #key路徑

? ? ? ? ? secretkey_path= /data #證書存儲路徑

5.? ? 啟動及停止

啟動:cd /opt/harbor ./install.sh--with-clair

停止:cd /opt/harbor & docker-compose down


3.集成ADLDAP

1)使用admin用戶登陸harbor頁面

2)點擊系統(tǒng)管理-》配置管理-》認證模式

配置信息如下:



4.客戶端配置

https的harbor强品,要獲取pull和push權限栅隐,需要在客戶端配置證書塔嬉,使用默認docker證書目錄進行配置

1)創(chuàng)建證書目錄

mkdir -p /etc/docker/certs.d/registry.company.com

2)拷貝harbor證書到指定目錄

??? cd /etc/docker/certs.d/registry.company.com

scp cp root@$harbor_ip:/data/cert/ca.crt? .

3)登陸harbor

??? docker login -u用戶名-p 密碼??registry.company.com

?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末玩徊,一起剝皮案震驚了整個濱河市租悄,隨后出現的幾起案子,更是在濱河造成了極大的恐慌恩袱,老刑警劉巖泣棋,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異畔塔,居然都是意外死亡潭辈,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進店門澈吨,熙熙樓的掌柜王于貴愁眉苦臉地迎上來把敢,“玉大人,你說我怎么就攤上這事谅辣⌒拊蓿” “怎么了?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵桑阶,是天一觀的道長柏副。 經常有香客問我,道長蚣录,這世上最難降的妖魔是什么割择? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮萎河,結果婚禮上荔泳,老公的妹妹穿的比我還像新娘蕉饼。我一直安慰自己,他們只是感情好玛歌,可當我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布椎椰。 她就那樣靜靜地躺著,像睡著了一般沾鳄。 火紅的嫁衣襯著肌膚如雪慨飘。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天译荞,我揣著相機與錄音瓤的,去河邊找鬼。 笑死吞歼,一個胖子當著我的面吹牛圈膏,可吹牛的內容都是我干的。 我是一名探鬼主播篙骡,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼稽坤,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了糯俗?” 一聲冷哼從身側響起尿褪,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎得湘,沒想到半個月后杖玲,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡淘正,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年摆马,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鸿吆。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡囤采,死狀恐怖,靈堂內的尸體忽然破棺而出惩淳,到底是詐尸還是另有隱情蕉毯,我是刑警寧澤,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布黎泣,位于F島的核電站恕刘,受9級特大地震影響,放射性物質發(fā)生泄漏抒倚。R本人自食惡果不足惜褐着,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望托呕。 院中可真熱鬧含蓉,春花似錦频敛、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至差油,卻和暖如春拗军,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背蓄喇。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工发侵, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人妆偏。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓刃鳄,卻偏偏與公主長得像,于是被迫代替她去往敵國和親钱骂。 傳聞我的和親對象是個殘疾皇子叔锐,可洞房花燭夜當晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內容