设为首页 收藏本站
查看: 1320|回复: 0

[经验分享] docker 镜像仓库Harbor

[复制链接]

尚未签到

发表于 2019-2-20 10:02:48 | 显示全部楼层 |阅读模式
企业级镜像仓库Harbor
  Harbor概述

Habor是由VMWare公司开源的容器镜像仓库。事实上,Habor是在Docker Registry上进行了相应的
企业级扩展,从而获得了更加广泛的应用,这些新的企业级特性包括:管理用户界面,基于角色的访
问控制 ,AD/LDAP集成以及审计日志等,足以满足基本企业需求。
官方地址:https://vmware.github.io/harbor/cn/

  安装
1、解压
[root@docker tools]# tar xf harbor-offline-installer-v1.6.1.tgz
  2、修改配置文件(2个地方)
[root@docker harbor]# vi harbor.cfg
(1)hostname
hostname = 192.168.1.13
(2)密码
harbor_admin_password = 123456
  docker-compose:单机编排,批量管理多个容器
[root@docker tools]# mv docker-compose-Linux-x86_64 /usr/bin/docker-compose
[root@docker tools]# chmod +x /usr/bin/docker-compose
  执行:

[root@docker harbor]# ./prepare
Generated and saved secret to file: /data/secretkey
Generated configuration file: ./common/config/nginx/nginx.conf
Generated configuration file: ./common/config/adminserver/env
Generated configuration file: ./common/config/ui/env
Generated configuration file: ./common/config/registry/config.yml
Generated configuration file: ./common/config/db/env
Generated configuration file: ./common/config/jobservice/env
Generated configuration file: ./common/config/jobservice/config.yml
Generated configuration file: ./common/config/log/logrotate.conf
Generated configuration file: ./common/config/registryctl/env
Generated configuration file: ./common/config/ui/app.conf
Generated certificate, key file: ./common/config/ui/private_key.pem, cert file: ./common/config/registry/root.crt
The configuration files are ready, please use docker-compose to start the service.
  安装:
[root@docker harbor]# ./install.sh

  启动:
[root@docker harbor]# docker-compose up -d
  查看状态(up状态就可以访问了):

  访问:
http://192.168.1.13/harbor/sign-in
  用户名:admin 密码:123456

  新建用户(密码满足复杂性):

  讲用户赋予哪个项目权限
以下是公开的项目,任意下载,但是上传需要用户登录

  指定用户

  将构建的镜像都上传到这个项目中:
[root@docker harbor]# docker tag tomcat:v8.5.32 192.168.1.13/library/tomcat:v8.5.32
  需要添加可信任,因为是http访问
[root@docker harbor]# vi /etc/docker/daemon.json
  {"registry-mirrors": ["http://f1361db2.m.daocloud.io"],
"insecure-registries":["192.168.1.13"]
}
  重启docker才生效
[root@docker harbor]# systemctl restart docker
[root@docker harbor]# docker-compose up -d
  如果将192.168.1.13的镜像推送到192.168.1.25的镜像仓库中
1、需要在192.168.1.13上设置:
vi /etc/docker/daemon.json
  {"registry-mirrors": ["http://f1361db2.m.daocloud.io"],
"insecure-registries":["192.168.1.25"]
}
  2、重启docker
3、[root@docker tools]# docker login 192.168.1.25
Username: admin
  [root@docker tools]# docker tag tomcat:v8.5.32 192.168.1.25/java/tomcat:v8.5.32
[root@docker tools]# docker push 192.168.1.25/java/tomcat:v8.5.32
  需要登录才能把镜像推入到仓库
[root@docker harbor]# docker login 192.168.1.13
Username: jacker
Password:
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store
Login Succeeded
  把镜像推送到仓库
[root@docker harbor]# docker push 192.168.1.13/library/tomcat:v8.5.32
  推入成功:

  推入nginx:
[root@docker harbor]# docker tag nginx:v1.15 192.168.1.13/library/nginx:v1.15
[root@docker harbor]# docker push 192.168.1.13/library/nginx:v1.15
  推入php:
[root@docker harbor]# docker tag php:v5.6.32 192.168.1.13/library/php:v5.6.32
[root@docker harbor]# docker push 192.168.1.13/library/php:v5.6.32
  总结:
1、配置http镜像仓库可信任
vi /etc/docker/daemon.json
{"insecure-registries":["reg.ctnrs.com"]}
systemctl restart docker
2、打标签
docker tag centos:6 reg.ctnrs.com/library/centos:6
3、上传
docker push reg.ctnrs.com/library/centos:6
4、下载
docker pull reg.ctnrs.com/library/centos:6






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-674736-1-1.html 上篇帖子: Docker(三) docker network学习笔记 下篇帖子: Docker网络常用命令
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表