docker 搭建私有仓库harbor

1. 准备条件

  • 安装docker
sudo yum update
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
sudo yum list docker-ce --showduplicates | sort -r

可根据上述显示版本自行安装,本人是默认
sudo yum install docker-ce
docker version
sudo systemctl start docker

因为一般docker操作时都需要root用户权限,这里建议把当前用户加入docker用户组

# 添加 docker 用户组
groupadd docker
# 把需要执行的 docker 用户添加进该组,这里是 eggsy
gpasswd -a eggsy docker
# 重启 docker
systemctl restart docker

如果普通用户执行docker命令,如果提示get …… dial unix /var/run/docker.sock权限不够,则修改/var/run/docker.sock权限 使用root用户执行如下命令,即可

sudo chmod a+rw /var/run/docker.sock
# docker服务开机自启动
systemctl enable docker
  • 安装docker-compose
sudo curl -L "https://github.com/docker/compose/releases/download/1.22.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose

2.安装haobor

2.1下载harbor

这里选择离线包,各位自行选择

https://github.com/goharbor/harbor/releases

2.2准备https证书(不使用https则省略)

由于Docker上传默认使用的Https,为了不影响客户端的使用,这里使用自签泛域名证书的方式进行测试;这一步也可以不做配置,那么就只支持http的上传,客户端就需要指定授权,具体的方式下面会介绍;如果不想配置https证书或者不想配,可以直接跳过本节直接看下一节.

  • 下载代码
git clone https://github.com/Fishdrowned/ssl.git
  • 生成证书
./gen.cert.sh harbor.yunphant.com

如果需要给Ip签名
subjectAltName = IP:192.168.9.28

2.3修改harbor配置

进入harbor文件夹,修改harbor.yml

#主机地址,前面配置的域名
    hostname: hub.lpf.com

    # http 相关的配置
    http:
      port: 80

    # https 相关配置
    # 默认情况下,https的配置都没有开启,由于我们已经生成了自签的正式,这里就做https的ssl证书配置
    # 如果不需要https证书,可以将以下配置注释掉
    https:
      # https 的端口,443地址
      port: 443
      # 签名生成的证书的相关路径
      # 以下的路径请根据个人的具体情况配置
      certificate: /home/data/keys/harbor/hub.lpf.com.crt
      private_key: /home/data/keys/harbor/cert.key.pem

目前我们只修改以上的配置,如果需要更多的配置,可以根据描述进行修改调整;

2.4安装harbor

进入harbor目录

./install.sh

如果出现问题

./prepare
sudo `which docker-compose` up -d

3.https进行镜像操作

  • 客户端需进行以下准备
    /etc/docker/daemon.json的配置文件下添加授权
{
   "insecure-registries":["harbor.yunphant.com","192.168.9.8"]
}

重启

sudo systemctl restart docker

上面可只加ip,域名可配。
如果配置harbor.yunphant.com的话序添加host文件

192.168.9.8 harbor.yunphant.com
  • 客户端添加HTTPS证书
    mkdir -p /etc/docker/certs.d/harbor.yunphant.com // 将上面生成的证书root.crt拷贝到该目录(每个客户端都需要放)
  • 客户端配置host文件(可配)
    192.168.9.8 harbor.yunphant.com
  • 镜像操作
    如果只使用ip,下面将域名改成ip即可
    docker tag node:8.11.3-alpine harbor.yunphant.com/test/node:8.11.3-alpine docker push harbor.yunphant.com/test/node:8.11.3-alpine docker pull harbor.yunphant.com/test/node:8.11.3-alpine

    4.http进行镜像操作

    首先将harbor配置文件修改为http.

  • 所有访问私有仓库的客户端使用准备
    /etc/docker/daemon.json的配置文件下添加授权
    { "insecure-registries":["192.168.9.8:80"] }
    重启
    sudo systemctl restart docker
  • 镜像操作
    1. 登陆网站新建项目test(可选)
      建议根据业务需求新建项目保存对应镜像
    网站:192.168.9.8
    1. 给镜像打tag
    docker tag xxx:xxx 192.168.9.8:80/项目名/xxx:xxx
    
    docker tag node:8.11.3-alpine 192.168.9.8:80/test/node:8.11.3-alpine
    1. 推送镜像(需要登陆)
    docker login 192.168.9.8:80
    用户名:admin
    密码:yunphant
    docker push 192.168.9.8:80/test/node:8.11.3-alpine
    1. 拉取镜像
    docker pull 192.168.9.8:80/test/node:8.11.3-alpine

菜鸟系列docker——搭建私有仓库harbor(6)的更多相关文章

  1. docker 搭建私有仓库 harbor

    前提 已安装好 docker 和  docker-compose 环境:CentOS Linux release 7.5 docker 版本:18.09.05 1.安装harbor wget -P / ...

  2. Docker 搭建私有仓库

    Docker 搭建私有仓库 环境: docker 版本 :18.09.1 主机地址:192.168.1.79 1.运行并创建私有仓库 docker run -d \ -v /opt/registry: ...

  3. [Docker]docker搭建私有仓库(ssl、身份认证)

    docker搭建私有仓库(ssl.身份认证) 环境:CentOS 7.Docker 1.13.1 CentOS 7相关: https://www.cnblogs.com/ttkl/p/11041124 ...

  4. Docker搭建私有仓库

    1,下载仓库镜像. docker pull  registry    //主要用于搭建私有仓库的. 2,将宿主机端口映射到容器中去,容器的5000端口是不能更改的. docker run -d -p ...

  5. 搭建私有仓库Harbor

    搭建Harbor企业级docker仓库   搭建Harbor企业级docker仓库 一.Harbor简介 1.Harbor介绍 Harbor是一个用于存储和分发Docker镜像的企业级Registry ...

  6. docker 搭建私有云仓库

    docker搭建私有仓库   registry私有仓库 下载docker-distribution软件包 yum install epel-release yum install docker-dis ...

  7. Kubernets二进制安装(5)之私有仓库harbor搭建

    在IP地址为192.168.80.50,机器名为mfyxw50上搭建私有仓库harbor harbor下载地址: harbor下载连接地址:https://github.com/goharbor/ha ...

  8. Kubernetes-5:搭建企业级私有仓库Harbor

    搭建企业级私有仓库Harbor 安装需求 python版本 >= 2.7 Docker引擎版本 >= 1.10 docker-compose版本 >= 1.6.0 安装环境 一.Py ...

  9. docker学习(8) 在mac机上搭建私有仓库

    docker的私有仓库类似maven的私服,一般用于公司内部搭建一个类似docker hub的环境,这样上传.下载镜像速度较快,本文将演示如何在mac上利用docker-machine搭建无需SSL证 ...

随机推荐

  1. Unable to find the requested .Net Framework Data Provider

    换了个系统后发现VS2010和VS2012都有同样问题,在SQL EXPLORER 里连不上SQL Server,这也导致了打不开 dbml文件,会报错: The operation could no ...

  2. 小技巧——直接在目录中输入cmd然后就打开cmd命令窗口

    直接在目录中输入cmd然后就打开cmd命令窗口

  3. DP(第一版)

    序 任何一种具有递推或者递归形式的计算过程,都叫做动态规划 如果你一开始学的时候就不会DP,那么你在考试的时候就一定不会想到用动态规划! 需要进行掌握的内容 1)DP中的基本概念 2)状态 3)转移方 ...

  4. python 垃圾回收笔记

    目录 引用计数 python内部的引用计数机制 循环引用 调试内存泄漏 总结 python 程序在运行的时候,需要在内存中开辟出一块空间,用于存放运行时产生的临时变量:计算完成后,再将结果输出到永久性 ...

  5. Java的23种设计模式<一>

    设计模式(Design pattern)是一套被反复使用.多数人知晓的.经过分类编目的.代码设计经验的总结.使用设计模式是为了可重用代码.让代码更容易被他人理解.保证代 码可靠性. 毫无疑问,设计模式 ...

  6. javascript面向对象 用new创建一个基于原型的javascript对象

    //创建一个类 其实就是个对象 var Student={ name:"robot", height:1.6, run:function(){ console.log(this.n ...

  7. 在windows使用gvim的感受

    用新下载的gvim写几行代码习惯一下,感觉vim用起来要比atom占用的内存少多了,更加的便捷.由于之前一直在用sublime text2,虽然我也很喜欢ST,但我还是抱着膜拜的心态来试了试gvim, ...

  8. Java后台开发精选知识图谱

    1.引言: 学习一个新的技术时,其实不在于跟着某个教程敲出了几行.几百行代码,这样你最多只能知其然而不知其所以然,进步缓慢且深度有限,最重要的是一开始就对整个学习路线有宏观.简洁的认识,确定大的学习方 ...

  9. JAVA之工作线程数究竟要设置多少

    一.需求缘起 Web-Server通常有个配置,最大工作线程数,后端服务一般也有个配置,工作线程池的线程数量,这个线程数的配置不同的业务架构师有不同的经验值,有些业务设置为CPU核数的2倍,有些业务设 ...

  10. Leetcode题目分类整理

    一.数组 8) 双指针 ---- 滑动窗口 例题: 3. Longest Substring Without Repeating Characters 描述:Given a string, find ...