harbor1.10.1版本安裝

harbor是一款開(kāi)源的鏡像倉(cāng)庫(kù),在docker倉(cāng)庫(kù)的基礎(chǔ)上柿祈,通過(guò)調(diào)用api的方式哈误,,進(jìn)一步封裝躏嚎,支持web界面蜜自、項(xiàng)目管理、用戶權(quán)限劃分等諸多特性卢佣。目前針對(duì)harbor的安裝重荠,主要有三種方式:

  • 物理機(jī)安裝
  • docker-compose
  • k8s集群內(nèi)部安裝

優(yōu)勢(shì)

1、用戶管理
用戶和倉(cāng)庫(kù)都是基于項(xiàng)目進(jìn)行組織的,而用戶基于項(xiàng)目可以擁有不同的權(quán)限虚茶。

2戈鲁、項(xiàng)目管理
鏡像可以在多個(gè)Harbor實(shí)例之間進(jìn)行復(fù)制(同步)。 適用于負(fù)載平衡嘹叫,高可用性婆殿,多數(shù)據(jù)中心,混合和多云場(chǎng)景罩扇。

3婆芦、支持LDAP
Harbour與現(xiàn)有的企業(yè)LDAP / ADA集成,用于用戶認(rèn)證和管理喂饥。

4消约、圖形UI
用戶可以輕松瀏覽,搜索鏡像倉(cāng)庫(kù)以及對(duì)項(xiàng)目進(jìn)行管理员帮。

5或粮、審計(jì)
對(duì)存儲(chǔ)庫(kù)的所有操作都進(jìn)行跟蹤

6、支持高可用
支持跨數(shù)據(jù)倉(cāng)庫(kù)鏡像遠(yuǎn)程同步功能捞高,從某種程度上可以滿足HA的需求

我使用的版本:
docker-ce | 19.0.5
docker-compose | v1.25.4 | https://github.com/docker/compose/releases
harbor | v1.10.1 | https://github.com/goharbor/harbor/releases

docker-compose安裝harbor

1氯材、安裝docker-compose
由于網(wǎng)速的原因,在服務(wù)器上安裝太慢

# 安裝 docker-compose
curl -L "https://github.com/docker/compose/releases/download/1.25.4/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
# 配置權(quán)限
chmod u+x /usr/local/bin/docker-compose
# 查看安裝是否正常
docker-compose --version

2棠枉、安裝harbor

# 下載
wget https://github.com/goharbor/harbor/releases/download/v1.10.1/harbor-offline-installer-v1.10.1.tgz
# 解壓
tar  -xvf harbor-online-installer-v1.9.3.tgz

3浓体、配置
進(jìn)入解壓文件內(nèi)泡挺,修改配置

打開(kāi)文件 harbor.yml

# 修改hostname辈讶,也可使用ip
hostname: harbor.example.com

# 修改端口號(hào),默認(rèn)為80娄猫,可以默認(rèn)
http:
  # port for http, default is 80. If https enabled, this port will redirect to https port
  port: 80

# 使用https修改贱除,不需要?jiǎng)t注釋即可
https:
  # https port for harbor, default is 443
  port: 443
  # The path of cert and key files for nginx
  certificate: /your/certificate/path
  private_key: /your/private/key/path

# 修改admin的密碼
harbor_admin_password: xxx

4生闲、安裝

# 檢查
./prepare
# 安裝
./install

訪問(wèn) harbor.yml中配置的hostname 即可以訪問(wèn)Harbor服務(wù)了

5、使用
登錄瀏覽器月幌,使用上面配置的域名或者ip+port碍讯,進(jìn)入harbor內(nèi)創(chuàng)建一個(gè)項(xiàng)目test


image.png

/etc/docker/daemon.json下添加

添加如下配置(若使用域名,替換為域名)

{
    "insecure-registries":["xx.xx.xx.xx:8080"]
}

重啟使配置生效

# 重啟docker
systemctl restart docker

打tag推送鏡像

# 登錄倉(cāng)庫(kù),使用域名或者ip+端口
docker login -u <username>  xx.xx.xx.xx
# 打tag鏡像,
docker tag nginx:latest xx.xx.xx.xx:8080/test/nginx:v1
# push
docker push xx.xx.xx.xx:8080/test/nginx:v1

6扯躺、配置域名訪問(wèn)

# 更新
apt-get update
# 安裝
apt-get install nginx -y
# 添加配置文件
cat <<EOF > /etc/nginx/sites-available/harbor.example.com
server
{
    listen 80;
    server_name harbor.example.com;
    client_max_body_size 0;  # 放開(kāi)上傳文件大小限制
    index index.php index.html index.htm default.php default.htm default.html;

    location /
    {
        proxy_pass http://xx.xx.xx.xx:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header REMOTE-HOST $remote_addr;

        add_header X-Cache $upstream_cache_status;

        expires 12h;
    }

}
EOF
# 添加軟鏈
ln -s /etc/nginx/sites-available/harbor.example.com /etc/nginx/sites-enabled/harbor.example.com
# 加載配置文件
nginx -s reload

ubuntu添加域名認(rèn)證 : /etc/docker/daemon.json

{
    "insecure-registries":["harbor.example.com"]
}

mac添加域名認(rèn)證


image.png
image.png

k8s安裝harbor

1捉兴、安裝文件地址

項(xiàng)目地址:https://github.com/goharbor/harbor-helm

軟件要求:

  • Kubernetes cluster 1.10+
  • Helm 2.8.0+
2、參數(shù)修改

進(jìn)入harbor-helm下录语,調(diào)整values.yaml參數(shù)

type: nodePort 這里我們使用對(duì)外暴露方式為nodePort

enable: false 這里不適用tls倍啥,使用http,通過(guò)nginx反向代理

**externalURL: http://{IP}:{PORT} **這里使用ip+端口號(hào)澎埠,設(shè)置代理請(qǐng)求地址

image.png
3虽缕、pvc設(shè)置

這里使用了nfs存儲(chǔ),默認(rèn)的storageclass蒲稳,如有不同存儲(chǔ)后端氮趋,或者指定存儲(chǔ)storageclass,需要自行修改配置江耀。
實(shí)際參數(shù)大小剩胁,需要調(diào)整,這里暫時(shí)測(cè)試運(yùn)行祥国,使用的默認(rèn)的pvc配置摧冀,沒(méi)有做改動(dòng)。

4系宫、運(yùn)行

harbor-helm倉(cāng)庫(kù)路徑下

helm install my-harbor .
5索昂、訪問(wèn)
kubectl get svc -n <harbor-namespace> | grep harbor | grep NodePort
6、導(dǎo)出yaml文件安裝

為了便于安裝扩借,在harbor-helm下將values.yaml文件參數(shù)調(diào)整后椒惨,通過(guò)helm導(dǎo)出安裝文件

helm install harbor-release harbor-helm --namespace=harbor-release --dry-run >> harbor-release.yaml

鏡像同步

harbor倉(cāng)庫(kù)支持鏡像同步復(fù)制,通過(guò)管理員賬戶登錄配置

1潮罪、倉(cāng)庫(kù)管理
左側(cè)的倉(cāng)庫(kù)管理選項(xiàng)康谆,點(diǎn)擊新建目標(biāo),參數(shù)配置如下

提供者:harbor

目標(biāo)明:自定義名字

目標(biāo)URL:目標(biāo)harbor的地址

訪問(wèn)ID:目標(biāo)倉(cāng)庫(kù)的賬號(hào)

訪問(wèn)密碼:目標(biāo)倉(cāng)庫(kù)的密碼

驗(yàn)證遠(yuǎn)程證書(shū):這里選擇忽略嫉到,沒(méi)有使用證書(shū)


image.png

2沃暗、復(fù)制管理
選中左側(cè)的復(fù)制管理,點(diǎn)擊新建規(guī)則何恶,參數(shù)配置如下

名稱:自定義

描述:簡(jiǎn)單描述信息孽锥,選填

復(fù)制模式:Push-based

資源過(guò)濾器:默認(rèn)不填,即全部復(fù)制

目標(biāo)Registry:選擇對(duì)應(yīng)倉(cāng)庫(kù)

觸發(fā)模式:根據(jù)實(shí)際需要選擇,這里暫時(shí)測(cè)試了定時(shí)


image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末惜辑,一起剝皮案震驚了整個(gè)濱河市唬涧,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌盛撑,老刑警劉巖碎节,帶你破解...
    沈念sama閱讀 217,907評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異抵卫,居然都是意外死亡狮荔,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)介粘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)轴合,“玉大人,你說(shuō)我怎么就攤上這事碗短∈芨穑” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,298評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵偎谁,是天一觀的道長(zhǎng)总滩。 經(jīng)常有香客問(wèn)我,道長(zhǎng)巡雨,這世上最難降的妖魔是什么闰渔? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,586評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮铐望,結(jié)果婚禮上冈涧,老公的妹妹穿的比我還像新娘。我一直安慰自己正蛙,他們只是感情好督弓,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著乒验,像睡著了一般愚隧。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上锻全,一...
    開(kāi)封第一講書(shū)人閱讀 51,488評(píng)論 1 302
  • 那天狂塘,我揣著相機(jī)與錄音,去河邊找鬼鳄厌。 笑死荞胡,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的了嚎。 我是一名探鬼主播泪漂,決...
    沈念sama閱讀 40,275評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了窖梁?” 一聲冷哼從身側(cè)響起赘风,我...
    開(kāi)封第一講書(shū)人閱讀 39,176評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤夹囚,失蹤者是張志新(化名)和其女友劉穎纵刘,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體荸哟,經(jīng)...
    沈念sama閱讀 45,619評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡假哎,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了鞍历。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片舵抹。...
    茶點(diǎn)故事閱讀 39,932評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖劣砍,靈堂內(nèi)的尸體忽然破棺而出惧蛹,到底是詐尸還是另有隱情,我是刑警寧澤刑枝,帶...
    沈念sama閱讀 35,655評(píng)論 5 346
  • 正文 年R本政府宣布香嗓,位于F島的核電站,受9級(jí)特大地震影響装畅,放射性物質(zhì)發(fā)生泄漏靠娱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評(píng)論 3 329
  • 文/蒙蒙 一掠兄、第九天 我趴在偏房一處隱蔽的房頂上張望像云。 院中可真熱鬧,春花似錦蚂夕、人聲如沸迅诬。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,871評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)百框。三九已至,卻和暖如春牍汹,著一層夾襖步出監(jiān)牢的瞬間铐维,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,994評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工慎菲, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留嫁蛇,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,095評(píng)論 3 370
  • 正文 我出身青樓露该,卻偏偏與公主長(zhǎng)得像睬棚,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評(píng)論 2 354