## Harbor 簡介
Docker容器應用的開發和運行離不開可靠的鏡像管理,雖然Docker官方也提供了公共的鏡像倉庫,但是從安全和效率等方面考慮,部署我們私有環境內的Registry也是非常必要的。Harbor是由VMware公司開源的企業級的Docker Registry管理項目,它包括權限管理(RBAC)、LDAP、日志審核、管理界面、自我注冊、鏡像復制和中文支持等功能。
<br>
## 一、 安裝環境準備
注意:Harbor的所有服務組件都是在Docker中部署的,所以官方安裝使用Docker-compose快速部署,所以我們需要安裝Docker、Docker-compose。由于Harbor是基于Docker Registry V2版本,所以就要求Docker版本不小于1.10.0,Docker-compose版本不小于1.6.0。
<br>
## 二、安裝Harbor
~~~
mkdir /data/
cd /data/
wget https://storage.googleapis.com/harbor-releases/release-1.6.0/harbor-offline-installer-v1.6.0.tgz
tar xvzf harbor-offline-installer-v1.6.0.tgz
cd harbor
vi harbor.cfg
hostname = 192.168.186.129 //自行更改為服務器內部ip
./install.sh
~~~
若需要修改配置
~~~
docker-compose down -v
vim harbor.cfg
prepare
docker-compose up -d
~~~
重啟
~~~
docker-compose stop
docker-compose start
~~~
<br>
## 三、 登錄harbor
地址:`http://192.168.186.129`
用戶名:`admin`
密碼:`Harbor12345`
<br>
## 四、測試推送
1.admin登錄
~~~
$ docker login 192.168.186.129
Username: admin
Password:
Login Succeeded
~~~
2.給鏡像打tag
~~~
$ docker tag nginx 192.168.186.129/blade/nginx:latest
$ docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
nginx latest 958a7ae9e569 1 weeks ago 109 MB
192.168.186.129/blade/nginx latest 958a7ae9e569 1 weeks ago 109 MB
~~~
3.push到倉庫
~~~
$ docker push 192.168.186.129/blade/nginx
The push refers to a repository [192.168.186.129/blade/nginx]
a552ca691e49: Pushed
7487bf0353a7: Pushed
8781ec54ba04: Pushed
latest: digest: sha256:41ad9967ea448d7c2b203c699b429abe1ed5af331cd92533900c6d77490e0268 size: 948
~~~
<br>
## 五、開放2375端口
注意:在外網開放有安全風險,只推薦在內網對外開放
`vi /lib/systemd/system/docker.service`
在\[Service\]節點下方增加
~~~
ExecStart=
ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock
~~~
~~~
systemctl daemon-reload
systemctl restart docker
docker-compose stop
docker-compose start
firewall-cmd --add-port=2375/tcp --permanent
service firewalld restart
~~~
<br>
## 六、maven配置
~~~
<pluginGroups>
<pluginGroup>com.spotify</pluginGroup>
</pluginGroups>
<server>
<id>192.168.186.129</id>
<username>admin</username>
<password>Harbor12345</password>
<configuration>
<email>smallchill@163.com</email>
</configuration>
</server>
~~~
<br>
## 七、FAQ
1.配置并啟動Harbor之后,本地執行登錄操作,報錯:
~~~
docker login 192.168.186.129
Username: admin
Password:
Error response from daemon: Get https://192.168.186.129/v1/users/: dial tcp 192.168.186.129:443: getsockopt: connection refused
~~~
這是因為docker1.3.2版本開始默認docker registry使用的是https,我們設置Harbor默認http方式,所以當執行用docker login、pull、push等命令操作非https的docker regsitry的時就會報錯。
解決辦法:配置`/etc/docker/daemon.json`
~~~
[root@localhost harbor]# vi /etc/docker/daemon.json
{
"registry-mirrors": ["https://3dse7md.mirror.aliyuncs.com"]
}
~~~
將其修改為:
~~~
{
"registry-mirrors": ["https://3dse7md.mirror.aliyuncs.com"],
"insecure-registries":["192.168.186.129"]
}
~~~
重啟
~~~
[root@localhost harbor]# systemctl daemon-reload && systemctl restart docker
~~~
2.使用非admin賬戶執行docker pull命令時,報錯
~~~
$ docker pull 192.168.186.129/blade/nginx:latest
Error response from daemon: repository 192.168.186.129/blade/nginx not found: does not exist or no pull access
~~~
這是原因可能有,一是Harbor倉庫上blade/nginx確實不存在,二是項目未設置公開的時候,該賬戶未執行docker login 192.168.186.129登錄操作,三是該賬戶對192.168.186.129/blade項目沒有權限,需要在該項目下增加blade成員,并選擇角色。
3.如果需要修改Harbor的配置文件harbor.cfg,因為Harbor是基于docker-compose服務編排的,我們可以使用docker-compose命令重啟Harbor。不修改配置文件,重啟Harbor命令:docker-compose start | stop | restart
~~~
//停止Harbor
$ docker-compose down -v
Stopping nginx ... done
Stopping harbor-jobservice ... done
......
Removing harbor-log ... done
Removing network harbor_harbor
//啟動Harbor
$ docker-compose up -d
Creating network "harbor_harbor" with the default driver
Creating harbor-log ...
......
Creating nginx
Creating harbor-jobservice ... done
~~~
- 第零章 序
- 序言
- 系統架構
- 視頻公開課
- 開源版介紹
- 商業版介紹
- 功能對比
- 答疑流程
- 第一章 快速開始
- 升級必看
- 環境要求
- 環境準備
- 基礎環境安裝
- Docker安裝基礎服務
- Nacos安裝
- Sentinel安裝
- 插件安裝
- 建數據庫
- 工程導入
- 導入Cloud版本
- 導入Nacos配置
- 導入Boot版本
- 工程運行
- 運行Cloud版本
- 運行Boot版本
- 工程測試
- 測試Cloud版本
- 測試Boot版本
- 第二章 技術基礎
- Java
- Lambda
- Lambda 受檢異常處理
- Stream 簡介
- Stream API 一覽
- Stream API (上)
- Stream API (下)
- Optional 干掉空指針
- 函數式接口
- 新的日期 API
- Lombok
- SpringMVC
- Swagger
- Mybatis
- Mybatis-Plus
- 開發規范
- 第三章 開發初探
- 新建微服務工程
- 第一個API
- API鑒權
- API響應結果
- Redis緩存
- 第一個CRUD
- 建表
- 建Entity
- 建Service和Mapper
- 新增 API
- 修改 API
- 刪除 API
- 查詢 API
- 單條數據
- 多條數據
- 分頁
- 微服務遠程調用
- 聲明式服務調用 Feign
- 熔斷機制 Hystrix
- 第四章 開發進階
- 聚合文檔
- 鑒權配置
- 跨域處理
- Xss防注入
- 自定義啟動器
- Secure安全框架
- Token認證簡介
- Token認證配置
- PreAuth注解配置
- Token認證實戰
- Token認證加密
- 日志系統
- 原理解析
- 功能調用
- Seata分布式事務
- 簡介
- 編譯包啟動
- 配置nacos對接
- docker啟動
- 對接微服務
- 代碼生成配置
- 前言
- 數據庫建表
- 代碼生成
- 前端配置
- 優化效果
- 第五章 功能特性
- SaaS多租戶
- 概念
- 數據隔離配置
- 線程環境自定義租戶ID
- 多終端令牌認證
- 概念
- 系統升級
- 使用
- 第三方系統登錄
- 概念說明
- 對接說明
- 對接準備
- 配置說明
- 操作流程
- 后記
- UReport2報表
- 報表簡介
- 對接配置
- 報表后記
- 接口報文加密
- 簡介
- 運行邏輯
- 對接準備
- 功能配置
- 接口測試
- 改造查詢
- 改造提交
- 改造刪除
- 動態數據權限
- 數據權限簡介
- 數據權限開發
- 純注解配置
- Web全自動配置
- 注解半自動配置
- 數據權限注意點
- 動態接口權限
- 樂觀鎖配置
- 統一服務登陸配置
- Skywalking追蹤監控
- Minio分布式對象存儲
- Boot版本對接至Cloud
- 第六章 生產部署
- windows部署
- linux部署
- jar部署
- docker部署
- java環境安裝
- mysql安裝
- docker安裝
- docker-compose安裝
- harbor安裝
- 部署步驟
- 寶塔部署
- 準備工作
- 安裝工作
- 部署準備
- 部署后端
- 部署前端
- 部署域名
- 結束工作
- k8s平臺部署
- 第七章 版本控制
- Git遠程分支合并
- Git地址更換
- 第八章 學習資料
- 第九章 FAQ
- 第十章 聯系我們