首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
轻松上手Harbor私有仓库
📅 2026/9/7 20:46:35
✍️ 爱科研究院
👁 阅读 3,247
目录一.简单介绍二.部署Harbor私有仓库2.1添加域名解析2.2解压Harbor压缩包2.3修改配置文件2.4运行harbor2.5登录Harbor2.6关闭Harbor三.Harbor的常用操作3.1新建项目3.2新建用户3.3添加成员3.4复制仓库3.5漏洞扫描一.简单介绍说明:Harbor是由VMware公司开源的企业级的Docker Registry管理项目它包括权限管理(RBAC)、LDAP、日志审核、管理界面、自我注册、镜像复制和中文支持等功能。它为我们提供了一个可以使用界面交互方式管理docker容器的方法。软件下载链接:Releases · goharbor/harbor · GitHubAn open source trusted cloud native registry project that stores, signs, and scans content. - Releases · goharbor/harborhttps://github.com/goharbor/harbor/releases二.部署Harbor私有仓库2.1添加域名解析vim /etc/hostsIP主机名仓库域名192.168.7.161docker1reg.westos.org2.2解压Harbor压缩包tar xzf harbor-offline-installer-v2.14.0.taz2.3修改配置文件说明harbor目录下默认只存在harbor配置文件的模板需要根据这个模板生成一份配置文件mkdir /data #创建/data目录 cp -r certs /data/ #将之前存放证书的目录放到/data目录下 cd harbor/ #进入harbor目录下 cp harbor.yml.tmpl harbor.yml #将配置文件的模板复制下来 vim harbor.yml #编辑配置文件修改以下内容hostname: reg.westos.org #更改成你的仓库域名 certificate: /data/certs/westos.org.crt #仓库证书位置 private_key: /data/certs/westos.org.key #仓库公钥位置 harbor_admin_password: 123456 #配置管理员admin的密码2.4运行harborcd harbor ./install.sh --with-trivy #添加漏洞扫描的功能 docker compose ps #查看容器状态 docker compose log #查看容器日志查看帮助Docker Compose通过一份声明式的 YAML 配置文件将“一堆 docker run 命令”封装成一个可复用的多容器应用单元实现“一条命令启动整个应用栈”。所有管理操作均依赖项目目录下的docker-compose.yml文件。注意如果当前工作目录下存在.yml文件则能够正常使用 docker compose 命令。但如果当前目录下不存在该文件需要使用 -f 命令指向.yml配置文件2.5登录Harbor浏览器输入主机IP访问Harbor的管理界面出现下面情况点击高级之后点击下面的蓝字继续访问1.输入登录用户和密码2.进入Harbor管理界面看到项目3.上传镜像文件查看项目中的镜像文件个数docker login reg.westos.org docker push reg.westos.org/library/demo:v14. 查看仓库中的所有日志5.从软件仓库中下载镜像文件docker pull reg.westos.org/library/demo:v1说明当用tag复制多个镜像文件时会出现多个统一ID的不同镜像文件这时我们不能通过镜像文件的ID直接删除所有镜像文件他会报错找不到你想删除的镜像文件只能通过指定镜像文件的ID来删除镜像文件2.6关闭Harborcd harbor #进入harbor项目下 docker compose down #关闭compose三.Harbor的常用操作3.1新建项目1.点击新建项目2.填写项目信息说明访问级别勾选后为公开项目。公开项目对所有人开放无需身份认证私有项目需要身份校验严格限制访问3.成功创建项目3.2新建用户1.点击新建用户2.填写用户信息3.完成用户创建3.3添加成员说明为项目中添加新用户1.选择项目2.添加成员3.填写成员名称和角色类型4.使用新用户登录Harbor5.进入Harbor,管理项目3.4复制仓库说明将本地仓库中的镜像文件复制到远程仓库当中常用来作仓库的备份。1.按照上一章和第二章的内容新建一个Harbor仓库充当远程仓库登录仓库2.修改域名解析文件vim /etc/hostsIP主机名仓库域名192.168.7.161docker1reg.westos.org服务端192.168.7.162docker2slave.westos.org客户端3.进入服务端的仓库管理新建目标4.填写目标仓库信息5.测试连接6.进入复制管理新建规则7.选择目标点击复制仓库8.添加复制规则10.客户端查看11.自动同步复制说明服务端在library项目下新建一个镜像文件查看客户端是否同步复制服务端docker push reg.westos.org/library/nginx:v4说明目前我的镜像仓库里nginx的最高版本为v4所以上传的nginx:v4标签同时包括nginx:lagest客户端3.5漏洞扫描说明选中项目中的一个镜像文件点击漏洞扫描注意:由于该功能的扫描工具是谷歌提供的在线工具需要连接VPN科学上网才能监测
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/9/7 20:46:35
软件项目时间分配:产品、开发、测试比例怎么定才不翻车
2026/9/7 20:46:35
反思机制设计:从单次自我批评到多轮经验蒸馏
2026/9/7 20:36:06
笔试复习攻略:线性代数与数据结构核心考点与高效刷题法
2026/9/7 23:52:00
2026年MBA毕业论文写作工具横评:从选题到查重的全流程实战指南
2026/9/7 23:52:00
Material UI 颜色体系实战:从 Material Design 调色板到 createTheme 的调色方案
2026/9/7 23:52:00
AI重塑电路板测试:泰瑞达Omnyx如何驱动测试新范式?
2026/9/7 23:52:00
高性能计算集群部署全指南:从HPC、大数据到AI大模型的架构设计与实践
2026/9/7 23:52:00
《Hello 算法》子集和 II:Python 回溯解法与四重剪枝策略详解
2026/9/7 23:47:00
OpenStack网络实战精讲:Neutron架构、VXLAN隧道与排障全解析
2026/9/7 0:03:59
基于YOLOv8和PyQt5的麦穗稻穗检测识别系统设计与实现
2026/9/7 0:03:59
UL 1642锂电池安全标准全解析:测试项目、认证流程与避坑指南
2026/9/7 0:03:59
BS EN 13814-1-2019游乐设施安全标准:设计与制造核心要点解析
2026/9/7 0:22:31
超人会飞不算本事:系统稳定依赖清晰规则与边界设计
2026/9/7 0:44:48
超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论
2026/9/7 1:55:33
基于CNN的调制信号识别:MATLAB实现时频图分类实战