
目录一Harbor 简介组件说明二Harbor 部署1. 环境要求2. 下载 Harbor3. 配置 Harbor4. 安装 Harbor三Harbor 日常管理常用管理命令默认已有docker环境若无docker环境看上一篇Docker 安装教程【Rocky Linux 9】-CSDN博客一Harbor 简介Harbor是企业级 Docker 私有镜像仓库提供可视化 Web 管理界面并支持项目权限管理与镜像控制。其主要优势包括基于角色的权限控制镜像复制策略支持 LDAP / AD 集成镜像删除与垃圾回收机制图形化 UI 操作界面审计功能RESTful API 支持组件说明Harbor 由多个核心组件组成各自承担不同的职责Proxy统一接收外部请求并转发至后端服务。Registry负责存储 Docker 镜像处理 push/pull 操作。Core services提供核心功能如 UI、webhook、token 管理等。Database为核心服务提供数据库支持。Log collector负责日志收集与分析便于运维和审计。二Harbor 部署1. 环境要求项目最低配置推荐配置CPU2 核4 核内存4 GB8 GB磁盘40 GB160 GBDocker≥ 20.10最新版Docker Compose≥ 2.3最新版2. 下载 Harbor离线包下载地址Harbor Releases建议下载最新稳定版如harbor-offline-installer-v2.15.2.tgz# 解压安装包 tar -xzf harbor-offline-installer-v2.15.2.tgz cd harbor3. 配置 Harbor解压后会有 harbor.yml.tmpl请复制一份并进行编辑cp harbor.yml.tmpl harbor.yml需重点修改以下配置项1. hostname填写实际可访问的 IP 或域名不要用 localhost/127.0.0.1示例hostname: 192.168.1.1002.HTTP 端口学习阶段建议关闭 HTTPS使用 HTTP 端口配置示例http: port: 803.注释掉 HTTPS 段在未获得合法证书前建议注释掉 HTTPS 配置# https: # port: 443 # certificate: /your/certificate/path # private_key: /your/private/key/path4. 管理员初始密码必须满足复杂度要求≥8 位含大小写字母、数字、特殊字符示例harbor_admin_password: huyuxin123.5. 数据存放路径默认 /data如需更换磁盘可修改此项示例data_volume: /data配置关键点hostname 必须填写其他设备能访问到的 IP/域名否则 docker login 会失败。学习阶段关闭 HTTPS避免自签证书和客户端安装 CA 的繁琐操作。后续可在 Web 页面修改管理员密码。4. 安装 Harborcd harbor # 生成配置文件 ./prepare # 执行安装 ./install.sh安装完成后浏览器访问http://你的IP地址即可进入 Harbor 登录页用户名admin密码你在 harbor.yml 中设置的密码如 Harbor12345三Harbor 日常管理常用管理命令1. 停止 Harbordocker compose -f /root/harbor/docker-compose.yml down2. 启动 Harbordocker compose -f /root/harbor/docker-compose.yml up -d3. 查看日志docker compose -f /root/harbor/docker-compose.yml logs -f4. 开机自启动检查docker inspect harbor-core --format {{.HostConfig.RestartPolicy.Name}} # 输出 always / unless-stopped 即可