多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

Docker 部署 Harbor 私有仓库【Rocky Linux 9】

Docker 部署 Harbor 私有仓库【Rocky Linux 9】 目录一Harbor 简介组件说明二Harbor 部署1. 环境要求2. 下载 Harbor3. 配置 Harbor4. 安装 Harbor三Harbor 日常管理常用管理命令默认已有docker环境若无docker环境看上一篇Docker 安装教程【Rocky Linux 9】-CSDN博客一Harbor 简介Harbor是企业级 Docker 私有镜像仓库提供可视化 Web 管理界面并支持项目权限管理与镜像控制。其主要优势包括基于角色的权限控制镜像复制策略支持 LDAP / AD 集成镜像删除与垃圾回收机制图形化 UI 操作界面审计功能RESTful API 支持组件说明Harbor 由多个核心组件组成各自承担不同的职责Proxy统一接收外部请求并转发至后端服务。Registry负责存储 Docker 镜像处理 push/pull 操作。Core services提供核心功能如 UI、webhook、token 管理等。Database为核心服务提供数据库支持。Log collector负责日志收集与分析便于运维和审计。二Harbor 部署1. 环境要求项目最低配置推荐配置CPU2 核4 核内存4 GB8 GB磁盘40 GB160 GBDocker≥ 20.10最新版Docker Compose≥ 2.3最新版2. 下载 Harbor离线包下载地址Harbor Releases建议下载最新稳定版如harbor-offline-installer-v2.15.2.tgz# 解压安装包 tar -xzf harbor-offline-installer-v2.15.2.tgz cd harbor3. 配置 Harbor解压后会有 harbor.yml.tmpl请复制一份并进行编辑cp harbor.yml.tmpl harbor.yml需重点修改以下配置项1. hostname填写实际可访问的 IP 或域名不要用 localhost/127.0.0.1示例hostname: 192.168.1.1002.HTTP 端口学习阶段建议关闭 HTTPS使用 HTTP 端口配置示例http: port: 803.注释掉 HTTPS 段在未获得合法证书前建议注释掉 HTTPS 配置# https: # port: 443 # certificate: /your/certificate/path # private_key: /your/private/key/path4. 管理员初始密码必须满足复杂度要求≥8 位含大小写字母、数字、特殊字符示例harbor_admin_password: huyuxin123.5. 数据存放路径默认 /data如需更换磁盘可修改此项示例data_volume: /data配置关键点hostname 必须填写其他设备能访问到的 IP/域名否则 docker login 会失败。学习阶段关闭 HTTPS避免自签证书和客户端安装 CA 的繁琐操作。后续可在 Web 页面修改管理员密码。4. 安装 Harborcd harbor # 生成配置文件 ./prepare # 执行安装 ./install.sh安装完成后浏览器访问http://你的IP地址即可进入 Harbor 登录页用户名admin密码你在 harbor.yml 中设置的密码如 Harbor12345三Harbor 日常管理常用管理命令1. 停止 Harbordocker compose -f /root/harbor/docker-compose.yml down2. 启动 Harbordocker compose -f /root/harbor/docker-compose.yml up -d3. 查看日志docker compose -f /root/harbor/docker-compose.yml logs -f4. 开机自启动检查docker inspect harbor-core --format {{.HostConfig.RestartPolicy.Name}} # 输出 always / unless-stopped 即可
返回列表