06.Docker Compose 部署 Harbor

Docker Compose 部署 Harbor

什么是 Harbor

Harbor 是一個用于存儲和分發(fā) Docker 鏡像的企業(yè)級 Registry 服務(wù)器审编,通過添加一些企業(yè)必需的功能特性,例如安全益缠、標識和管理等扑眉,擴展了開源 Docker Distribution。作為一個企業(yè)級私有 Registry 服務(wù)器赖钞,Harbor 提供了更好的性能和安全腰素。提升用戶使用 Registry 構(gòu)建和運行環(huán)境傳輸鏡像的效率。Harbor 支持安裝在多個 Registry 節(jié)點的鏡像資源復制雪营,鏡像全部保存在私有 Registry 中弓千, 確保數(shù)據(jù)和知識產(chǎn)權(quán)在公司內(nèi)部網(wǎng)絡(luò)中管控。另外献起,Harbor 也提供了高級的安全特性洋访,諸如用戶管理,訪問控制和活動審計等谴餐。

Harbor 特性

  • 基于角色的訪問控制 : 用戶與 Docker 鏡像倉庫通過 “項目” 進行組織管理姻政,一個用戶可以對多個鏡像倉庫在同一命名空間(project)里有不同的權(quán)限。
  • 鏡像復制 : 鏡像可以在多個 Registry 實例中復制(同步)岂嗓。尤其適合于負載均衡汁展,高可用,混合云和多云的場景厌殉。
  • **圖形化用戶界面 : ** 用戶可以通過瀏覽器來瀏覽食绿,檢索當前 Docker 鏡像倉庫,管理項目和命名空間公罕。
  • AD/LDAP 支持 : Harbor 可以集成企業(yè)內(nèi)部已有的 AD/LDAP器紧,用于鑒權(quán)認證管理。
  • 審計管理 : 所有針對鏡像倉庫的操作都可以被記錄追溯楼眷,用于審計管理铲汪。
  • 國際化 : 已擁有英文、中文摩桶、德文桥状、日文和俄文的本地化版本。更多的語言將會添加進來硝清。
  • RESTful API : RESTful API 提供給管理員對于 Harbor 更多的操控辅斟,使得與其它管理軟件集成變得更容易。
  • 部署簡單 : 提供在線和離線兩種安裝工具芦拿, 也可以安裝到 vSphere 平臺 (OVA 方式) 虛擬設(shè)備士飒。

Harbor 組件

  • Proxy: Harbor 的 registry, UI, token 等服務(wù)查邢,通過一個前置的反向代理統(tǒng)一接收瀏覽器、Docker 客戶端的請求酵幕,并將請求轉(zhuǎn)發(fā)給后端不同的服務(wù)扰藕。
  • Registry: 負責儲存 Docker 鏡像,并處理 docker push/pull 命令芳撒。由于我們要對用戶進行訪問控制邓深,即不同用戶對 Docker image 有不同的讀寫權(quán)限,Registry 會指向一個 token 服務(wù)笔刹,強制用戶的每次 docker pull/push 請求都要攜帶一個合法的 token, Registry 會通過公鑰對 token 進行解密驗證芥备。
  • Core services: 這是 Harbor 的核心功能,主要提供以下服務(wù):
    • UI: 提供圖形化界面舌菜,幫助用戶管理 registry 上的鏡像(image), 并對用戶進行授權(quán)萌壳。
    • WebHook: 為了及時獲取 registry 上 image 狀態(tài)變化的情況, 在 Registry 上配置 webhook日月,把狀態(tài)變化傳遞給 UI 模塊袱瓮。
    • Token: 負責根據(jù)用戶權(quán)限給每個 docker push/pull 命令簽發(fā) token. Docker 客戶端向 - Registry 服務(wù)發(fā)起的請求,如果不包含 token爱咬,會被重定向到這里尺借,獲得 token 后再重新向 Registry 進行請求。
  • Database: 為 core services 提供數(shù)據(jù)庫服務(wù)精拟,負責儲存用戶權(quán)限褐望、審計日志、Docker image 分組信息等數(shù)據(jù)串前。
  • Job Services: 提供鏡像遠程復制功能瘫里,可以把本地鏡像同步到其他 Harbor 實例中。
  • Log Collector: 為了幫助監(jiān)控 Harbor 運行荡碾,負責收集其他組件的 log谨读,供日后進行分析。
2017101103304659.png

安裝 Harbor

官方 GitHub 上下載最新離線安裝版(我已經(jīng)下載并放置在群分享的 Linux 目錄下)并上傳至服務(wù)器

解壓安裝包

tar -zxvf harbor-offline-installer-v1.8.0.tgz

# 輸出如下
harbor/harbor.v1.8.0.tar.gz
harbor/prepare
harbor/LICENSE
harbor/install.sh
harbor/harbor.yml

修改配置文件

vi harbor.yml

# 修改為域名或你服務(wù)器 IP
hostname: 192.168.141.150

執(zhí)行安裝腳本

./install.sh

# 輸出如下
[Step 0]: checking installation environment ...

Note: docker version: 18.09.6

Note: docker-compose version: 1.24.0

[Step 1]: loading Harbor images ...
23d9f72a5270: Loading layer [==================================================>]  33.25MB/33.25MB
1d4a1da12c02: Loading layer [==================================================>]  50.51MB/50.51MB
8eb1a006f3b0: Loading layer [==================================================>]  3.584kB/3.584kB
41b6f75847f4: Loading layer [==================================================>]  3.072kB/3.072kB
ec9bd6e4d4e8: Loading layer [==================================================>]   2.56kB/2.56kB
6d852bb664c2: Loading layer [==================================================>]  3.072kB/3.072kB
0e4ed2b5a5b8: Loading layer [==================================================>]  3.584kB/3.584kB
8dfb2b644f30: Loading layer [==================================================>]  12.29kB/12.29kB
Loaded image: goharbor/harbor-log:v1.8.0
d8c53538042b: Loading layer [==================================================>]  63.34MB/63.34MB
1b5fb7ee22e0: Loading layer [==================================================>]  47.96MB/47.96MB
a8bdca5e9d71: Loading layer [==================================================>]  6.656kB/6.656kB
f7cec940b52c: Loading layer [==================================================>]  2.048kB/2.048kB
301a4a2af7db: Loading layer [==================================================>]   7.68kB/7.68kB
e588e1e3a775: Loading layer [==================================================>]   2.56kB/2.56kB
539f28a5d0ea: Loading layer [==================================================>]   2.56kB/2.56kB
8b4a72241226: Loading layer [==================================================>]   2.56kB/2.56kB
Loaded image: goharbor/harbor-db:v1.8.0
c88db349fb2f: Loading layer [==================================================>]  8.972MB/8.972MB
1f2d4d72bba2: Loading layer [==================================================>]  35.77MB/35.77MB
dddbcf598df5: Loading layer [==================================================>]  2.048kB/2.048kB
0ced476c2d9c: Loading layer [==================================================>]  3.072kB/3.072kB
af24eb0bf40b: Loading layer [==================================================>]  35.77MB/35.77MB
Loaded image: goharbor/chartmuseum-photon:v0.8.1-v1.8.0
b185d348bd7d: Loading layer [==================================================>]   2.56kB/2.56kB
f032ded7f92e: Loading layer [==================================================>]  1.536kB/1.536kB
c6c822edbc47: Loading layer [==================================================>]   66.9MB/66.9MB
73ef3c4363bf: Loading layer [==================================================>]  39.75MB/39.75MB
0c490e002448: Loading layer [==================================================>]  144.4kB/144.4kB
31afe2abafb4: Loading layer [==================================================>]  3.004MB/3.004MB
Loaded image: goharbor/prepare:v1.8.0
257ebcc1c9c4: Loading layer [==================================================>]  8.967MB/8.967MB
7579d3c94fca: Loading layer [==================================================>]  38.68MB/38.68MB
323611f7dd17: Loading layer [==================================================>]  38.68MB/38.68MB
Loaded image: goharbor/harbor-jobservice:v1.8.0
587a5757a7f6: Loading layer [==================================================>]  3.548MB/3.548MB
Loaded image: goharbor/nginx-photon:v1.8.0
a61ab2060e6e: Loading layer [==================================================>]  8.967MB/8.967MB
25359ae00f57: Loading layer [==================================================>]  5.143MB/5.143MB
610a1668f8bf: Loading layer [==================================================>]  15.13MB/15.13MB
db2252abd9e0: Loading layer [==================================================>]  26.47MB/26.47MB
4f406312560b: Loading layer [==================================================>]  22.02kB/22.02kB
1cee0947e5a7: Loading layer [==================================================>]  3.072kB/3.072kB
48db2b9b0752: Loading layer [==================================================>]  46.74MB/46.74MB
Loaded image: goharbor/notary-server-photon:v0.6.1-v1.8.0
aaf447150765: Loading layer [==================================================>]    113MB/113MB
6835441e1a1d: Loading layer [==================================================>]  10.94MB/10.94MB
9f4739e3a532: Loading layer [==================================================>]  2.048kB/2.048kB
928f489135f0: Loading layer [==================================================>]  48.13kB/48.13kB
1495a1a09ada: Loading layer [==================================================>]  3.072kB/3.072kB
1a5f5b141717: Loading layer [==================================================>]  10.99MB/10.99MB
Loaded image: goharbor/clair-photon:v2.0.8-v1.8.0
66006ea937c6: Loading layer [==================================================>]  337.8MB/337.8MB
d272ba122880: Loading layer [==================================================>]  106.5kB/106.5kB
Loaded image: goharbor/harbor-migrator:v1.8.0
05bc5efb1724: Loading layer [==================================================>]  8.967MB/8.967MB
af3a6f89469a: Loading layer [==================================================>]  46.85MB/46.85MB
452d238b3e48: Loading layer [==================================================>]  5.632kB/5.632kB
36e1cb2d6ffa: Loading layer [==================================================>]  27.14kB/27.14kB
5385ffb8451e: Loading layer [==================================================>]  46.85MB/46.85MB
Loaded image: goharbor/harbor-core:v1.8.0
268091c30a67: Loading layer [==================================================>]  71.66MB/71.66MB
4433bcd802e7: Loading layer [==================================================>]  3.072kB/3.072kB
420b26399278: Loading layer [==================================================>]   59.9kB/59.9kB
8864c4b9ac3d: Loading layer [==================================================>]  61.95kB/61.95kB
Loaded image: goharbor/redis-photon:v1.8.0
63645c97bf5d: Loading layer [==================================================>]  8.968MB/8.968MB
ccb295818ad9: Loading layer [==================================================>]  3.072kB/3.072kB
1ec2d1eefa8f: Loading layer [==================================================>]   2.56kB/2.56kB
b88acf0f9f5f: Loading layer [==================================================>]   20.1MB/20.1MB
0e7375de12e6: Loading layer [==================================================>]   20.1MB/20.1MB
Loaded image: goharbor/registry-photon:v2.7.1-patch-2819-v1.8.0
444b0c8bfeee: Loading layer [==================================================>]  3.548MB/3.548MB
ed0415346760: Loading layer [==================================================>]  6.568MB/6.568MB
572bd51089e0: Loading layer [==================================================>]  160.8kB/160.8kB
1410c2919a92: Loading layer [==================================================>]    215kB/215kB
8ecdca210598: Loading layer [==================================================>]  3.584kB/3.584kB
Loaded image: goharbor/harbor-portal:v1.8.0
7fb66591fb58: Loading layer [==================================================>]  8.968MB/8.968MB
42ec4a6394bf: Loading layer [==================================================>]  3.072kB/3.072kB
be6c2180cb57: Loading layer [==================================================>]   20.1MB/20.1MB
d956d9e974c5: Loading layer [==================================================>]  3.072kB/3.072kB
e2e0b4f17ad8: Loading layer [==================================================>]  7.465MB/7.465MB
7e29d670afe9: Loading layer [==================================================>]  27.56MB/27.56MB
Loaded image: goharbor/harbor-registryctl:v1.8.0
453732ea69d4: Loading layer [==================================================>]  13.72MB/13.72MB
c985f3824f33: Loading layer [==================================================>]  26.47MB/26.47MB
76eaa2763221: Loading layer [==================================================>]  22.02kB/22.02kB
0ef55a752948: Loading layer [==================================================>]  3.072kB/3.072kB
c5749b90723d: Loading layer [==================================================>]  45.33MB/45.33MB
Loaded image: goharbor/notary-signer-photon:v0.6.1-v1.8.0


[Step 2]: preparing environment ...
prepare base dir is set to /usr/local/docker/harbor/harbor
Generated configuration file: /config/log/logrotate.conf
Generated configuration file: /config/nginx/nginx.conf
Generated configuration file: /config/core/env
Generated configuration file: /config/core/app.conf
Generated configuration file: /config/registry/config.yml
Generated configuration file: /config/registryctl/env
Generated configuration file: /config/db/env
Generated configuration file: /config/jobservice/env
Generated configuration file: /config/jobservice/config.yml
Generated and saved secret to file: /secret/keys/secretkey
Generated certificate, key file: /secret/core/private_key.pem, cert file: /secret/registry/root.crt
Generated configuration file: /compose_location/docker-compose.yml
Clean up the input dir



[Step 3]: starting Harbor ...
Creating network "harbor_harbor" with the default driver
Creating harbor-log ... done
Creating harbor-db   ... done
Creating registryctl ... done
Creating redis       ... done
Creating registry    ... done
Creating harbor-core ... done
Creating harbor-jobservice ... done
Creating harbor-portal     ... done
Creating nginx             ... done

? ----Harbor has been installed and started successfully.----

Now you should be able to visit the admin portal at http://192.168.141.150. 
For more details, please visit https://github.com/goharbor/harbor .

驗證安裝是否成功

通過瀏覽器訪問 http://192.168.141.150 坛吁,看到登錄頁面

![![Lusifer_20190617010713.png](https://upload-images.jianshu.io/upload_images/15718833-e0eab4165f670045.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240) ](https://upload-images.jianshu.io/upload_images/15718833-544c37dafc60943b.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

輸入賬號 admin劳殖,密碼 Harbor12345,登錄成功后

Lusifer_20190617010713.png

Harbor 啟動和停止

Harbor 的日常運維管理是通過 docker-compose 來完成的拨脉,Harbor 本身有多個服務(wù)進程哆姻,都放在 docker 容器之中運行,我們可以通過 docker ps 命令查看玫膀。

docker ps | grep goharbor

# 輸出如下
07b401504357        goharbor/nginx-photon:v1.8.0                        "nginx -g 'daemon of…"   23 minutes ago      Up 23 minutes (healthy)   0.0.0.0:80->80/tcp          nginx
050f39a147bc        goharbor/harbor-portal:v1.8.0                       "nginx -g 'daemon of…"   23 minutes ago      Up 23 minutes (healthy)   80/tcp                      harbor-portal
305077bc0a3e        goharbor/harbor-jobservice:v1.8.0                   "/harbor/start.sh"       23 minutes ago      Up 23 minutes                                         harbor-jobservice
4eb33b09b268        goharbor/harbor-core:v1.8.0                         "/harbor/start.sh"       23 minutes ago      Up 23 minutes (healthy)                               harbor-core
e9efb7a6abf9        goharbor/registry-photon:v2.7.1-patch-2819-v1.8.0   "/entrypoint.sh /etc…"   24 minutes ago      Up 23 minutes (healthy)   5000/tcp                    registry
f9bc75d47752        goharbor/harbor-registryctl:v1.8.0                  "/harbor/start.sh"       24 minutes ago      Up 23 minutes (healthy)                               registryctl
76d33d1755f6        goharbor/redis-photon:v1.8.0                        "docker-entrypoint.s…"   24 minutes ago      Up 23 minutes             6379/tcp                    redis
3870b3b93f46        goharbor/harbor-db:v1.8.0                           "/entrypoint.sh post…"   24 minutes ago      Up 23 minutes (healthy)   5432/tcp                    harbor-db
6e848e4d8bc2        goharbor/harbor-log:v1.8.0                          "/bin/sh -c /usr/loc…"   24 minutes ago      Up 24 minutes (healthy)   127.0.0.1:1514->10514/tcp   harbor-log
# 啟動
docker-compose start

# 停止
docker-comose stop

# 重啟
docker-compose restart

說明:

  • nginx: nginx 負責流量轉(zhuǎn)發(fā)和安全驗證矛缨,對外提供的流量都是從 nginx 中轉(zhuǎn),所以開放 https 的 443 端口,它將流量分發(fā)到后端的 ui 和正在 docker 鏡像存儲的 docker registry箕昭。
  • harbor-jobservice: harbor-jobservice 是 harbor 的 job 管理模塊灵妨,job 在 harbor 里面主要是為了鏡像倉庫之前同步使用的;
  • harbor-ui: harbor-ui 是 web 管理頁面落竹,主要是前端的頁面和后端 CURD 的接口泌霍;
  • registry: registry 就是 docker 原生的倉庫,負責保存鏡像述召。
  • harbor-adminserver: harbor-adminserver 是 harbor 系統(tǒng)管理接口朱转,可以修改系統(tǒng)配置以及獲取系統(tǒng)信息。
  • harbor-db: harbor-db 是 harbor 的數(shù)據(jù)庫,這里保存了系統(tǒng)的 job 以及項目、人員權(quán)限管理编饺。由于本 harbor 的認證也是通過數(shù)據(jù),在生產(chǎn)環(huán)節(jié)大多對接到企業(yè)的 ldap 中;
  • harbor-log: harbor-log 是 harbor 的日志服務(wù)琼梆,統(tǒng)一管理 harbor 的日志性誉。通過 inspect 可以看出容器統(tǒng)一將日志輸出的 syslog。

這幾個容器通過 Docker link 的形式連接在一起茎杂,這樣错览,在容器之間可以通過容器名字互相訪問。對終端用戶而言煌往,只需要暴露 proxy (即 Nginx)的服務(wù)端口倾哺。

配置客戶端

/etc/docker/daemon.json 中增加如下內(nèi)容(如果文件不存在請新建該文件)

ip要與Harbor容器的IP和端口一致

{
  "registry-mirrors": [
    "https://registry.docker-cn.com"
  ],
  "insecure-registries": [
    "192.168.***.**:**"
  ]
}

注意: 該文件必須符合 JSON 規(guī)范,否則 Docker 將不能啟動刽脖。

重啟服務(wù)

systemctl daemon-reload
systemctl restart docker

檢查客戶端配置是否生效

使用 docker info 命令手動檢查羞海,如果從配置中看到如下內(nèi)容,說明配置成功

Insecure Registries:
 192.168.141.150
 127.0.0.0/8

Harbor 上傳鏡像

新建項目

我們以推送 Nginx 為例曲管,首先需要在 Harbor 上創(chuàng)建一個 公開/私有 的項目

Lusifer_20190618052805.png
Lusifer_20190618052902.png

推送鏡像

Lusifer_20190618052957.png

ip要與Harbor容器的IP和端口一致

# 在項目中標記鏡像
docker tag nginx 192.168.141.150/myshop/nginx:latest

# 登錄 Harbor
docker login 192.168.141.150 -u admin -p Harbor12345

# 推送鏡像到項目
docker push 192.168.141.150/myshop/nginx:latest

查看鏡像

Lusifer_20190618053555.png
Lusifer_20190618053614.png

Harbor 下載鏡像

在其它機器下載鏡像只需要配置好客戶端即可

docker pull 192.168.141.150/myshop/nginx:latest
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末却邓,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子院水,更是在濱河造成了極大的恐慌腊徙,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件檬某,死亡現(xiàn)場離奇詭異撬腾,居然都是意外死亡,警方通過查閱死者的電腦和手機恢恼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進店門民傻,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事饰潜〕踝梗” “怎么了?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵彭雾,是天一觀的道長碟刺。 經(jīng)常有香客問我,道長薯酝,這世上最難降的妖魔是什么半沽? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮吴菠,結(jié)果婚禮上者填,老公的妹妹穿的比我還像新娘。我一直安慰自己做葵,他們只是感情好占哟,可當我...
    茶點故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著酿矢,像睡著了一般榨乎。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瘫筐,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天蜜暑,我揣著相機與錄音,去河邊找鬼策肝。 笑死肛捍,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的之众。 我是一名探鬼主播拙毫,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼棺禾!你這毒婦竟也來了恬偷?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤帘睦,失蹤者是張志新(化名)和其女友劉穎袍患,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體竣付,經(jīng)...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡诡延,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了古胆。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片肆良。...
    茶點故事閱讀 40,110評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡筛璧,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出惹恃,到底是詐尸還是另有隱情夭谤,我是刑警寧澤,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布巫糙,位于F島的核電站朗儒,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏参淹。R本人自食惡果不足惜醉锄,卻給世界環(huán)境...
    茶點故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望浙值。 院中可真熱鬧恳不,春花似錦、人聲如沸开呐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽筐付。三九已至卵惦,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間家妆,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工冕茅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留伤极,地道東北人。 一個月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓姨伤,卻偏偏與公主長得像哨坪,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子乍楚,可洞房花燭夜當晚...
    茶點故事閱讀 45,047評論 2 355

推薦閱讀更多精彩內(nèi)容