harbor私有仓库
私有仓库部署在部署节点上

解压此压缩包(压缩包在上篇博文<kubernetes部署中有链接,可下载>)
tar xzf harbor-offline-installer-v1.4.0.tgz
解压后得到一个harbor目录

将此目录移动至/opt目录下
mv harbor /opt
添加一块硬盘50G(如果不添加硬盘,我们添加的镜像都默认保存在系统盘里,随着镜像的增多,就会把第一块硬盘sda1撑爆的,所以要添加新的硬盘)
在/目录下创建date目录
mkdir /date
将刚填加的硬盘挂载到date目录
mount /dev/sdb1 /date
在date里建立harbor目录,目的是为了保存harbor的文件和镜像
mkdir /date/harbor
进入harbor的启动目录
cd /opt/harbor
编辑配置文件harbor.cfg
修改如下:
hostname = reg.yunwei.edu ui_url_protocol = https ssl_cert = /date/harbor/cert/harbor.crt ssl_cert_key = /date/harbor/cert/harbor.key secretkey_path = /date/harbor harbor_admin_password = admin
ssl_cert = /date/harbor/cert/harbor.crt ssl_cert_key = /date/harbor/cert/harbor.key
以上为ca证书名称,必须与实际文件同名
secretkey_path = /date/harbor 为ca证书目录
vim docker-compose.clair.yml
找到如下参数,并修为如下配置:
28行 /date/harbor/clair-db:/var/lib/postgresql/data:z
vim docker-compose.notary.yml
找到如下参数,并修为如下配置:
57行 /date/harbor/notary-db:/var/lib/mysql:z
vim docker-compose.yml
找到如下参数,并修为如下配置:
行 /date/harbor/:/var/log/docker/:z 19行 /date/harbor/registry:/storage:z 39行 /date/harbor/database:/var/lib/mysql:z 58行 /date/harbor/config/:/etc/adminserver/config/:z 59行 /date/harbor/secretkey:/etc/adminserver/key:z 60行 /date/harbor/:/data/:z 80行 /date/harbor/secretkey:/etc/ui/key:z 81行 /date/harbor/ca_download/:/etc/ui/ca/:z 82行 /date/harbor/psc/:/etc/ui/token/:z 101行/date/harbor/job_logs:/var/log/jobs:z 103行/data/harbor/secretkey:/etc/jobservice/key:z
回到kubernetes目录
cd /root/kubernetes
解压此压缩包,ca证书
tar xzf ca.tar.gz

把解压后的目录移动至/date/harbor目录下,并改名为cert
mv ca /date/harbor/cert
安装harbor程序
执行安装脚本,部署harbor
(1)在/opt/harbor/目录下
sh install.sh

(2)验证harbor是否部署成功:
必须在/opt/harbor/目录下执行
docker-compose ps

各节点设置登陆harbor私有镜像仓库
为各节点分发ca证书
(1)在每个节点(包括harbor节点)的/etc/docker/目录下,创建certs.d/reg.yunwei.edu/目录
cd /etc/docker mkdir -p certs.d/reg.yunwei.edu
(2)harbor节点上,将harbor的ca证书中的ca.crt拷贝到/etc/docker目录下
cp /date/harbor/cert/ca.crt /etc/docker/certs.d/reg.yunwei.edu/

(3)将harbor节点的ca.crt文件,分发给各节点的/etc/docker/certs.d/reg.yunwei.edu/下
scp /etc/docker/certs.d master:/etc/docker scp /etc/docker/certs.d node1:/etc/docker scp /etc/docker/certs.d node2:/etc/docker
(4)将以下内容写入所有节点的hosts文件
部署节点IP reg.yunwei.edu
(5)harbor镜像库验证
命令行:各节点登陆镜像库地址后,输入用户名/密码(admin/admin)后出现 Login Succeeded
docker login reg.yunwei.edu

web浏览器:浏览器输入harbor节点ip


上传镜像到harbor私有镜像仓库
本地镜像重新打tag
(1)例如将如下本地镜像

(2)重新打tag
docker tag itsthenetwork/nfs-server-alpine:latest reg.yunwei.edu/learn/nfs-server-alpine:latest

将重新打tag之后的镜像上传到镜像库
docker push reg.yunwei.edu/learn/nfs-server-alpine:latest

私有镜像库的使用
(1)在harbor镜像库中查看镜像

(2)节点配置好了ca证书的ca.crt后,便可执行如下命令下载镜像。在kubernets集群中节点在启动pod时,会自动下载镜像
docker pull reg.yunwei.edu/learn/nfs-server-alpine:latest

docker私有仓库它是通过docker-compose这么一个工具做的,它是可以完成同时编排多个容器启动,并且呢这些容器相互关联,帮我们启动一些服务,既然要用到docker-compose这个编排工具,就要有
一个docker-compose的编排文件,也就是docker-compose.yml,通过这种编排文件,才能给我们启动编排过来的容器,同时启动多个容器,docker-compose这个工具,必须在有docker-compose.yml这个文件的目录下操作。
查看起来的容器
docker-compose ps

比如我想现在删除这个容器,我不能直接docker stop 容器ID,必须先docker-compose stop Name,而后再使用docker rm 容器ID。
启动编排文件
docker-compose up –d 编排文件名字
harbor私有仓库的更多相关文章
- Harbor私有仓库中如何彻底删除镜像释放存储空间?
简介: Harbor私有仓库运行一段时间后,仓库中存有大量镜像,会占用太多的存储空间.直接通过Harbor界面删除相关镜像,并不会自动删除存储中的文件和镜像.需要停止Harbor服务,执行垃圾回收命令 ...
- Docker以http访问Harbor私有仓库(一)
1 说明 前文Centos7搭建Harbor私有仓库(一)我们成功搭建Harbor,本篇我们主要配置Docker以http方式访问私有仓库 2 Docker配置 2.1 Mac系统 2.1.1 配置D ...
- Docker以https访问Harbor私有仓库(二)
1 说明 前文Centos7搭建Harbor私有仓库(二)中,我们以https方式搭建了Harbor,本篇我们主要配置Docker以https方式访问Harbor私有仓库 2 Docker配置 2.1 ...
- Centos7搭建Harbor私有仓库(二)
1 说明 前文Centos7搭建Harbor私有仓库(一)中成功搭建了Harbor,但,是以http方式搭建的,这里我们修改为https方式 以下基于镜像CentOS-7-x86_64-Minimal ...
- 在jenkins中使用shell命令推送当前主机上的docker镜像到远程的Harbor私有仓库
1.jenkins主机上的docker配置 先在Jenkins主机的docke上配置上Harbor私有仓库地址 cat /etc/docker/daemon.json { "insecure ...
- 创建Harbor私有仓库
前提 1.安装docker服务 参考:https://blog.csdn.net/weixin_36522099/article/details/108861134 老名字:docker.docker ...
- Docker Harbor私有仓库部署与管理 (超详细配图)
Docker Harbor私有仓库部署与管理 1.Harbor 介绍 2.Harbor部署 3.Harbor管理 1.Harbor 介绍: 什么是 Harbor ? Harbor 是 VMware 公 ...
- 配置 Containerd 在 harbor 私有仓库拉取镜像
官方文档地址:https://github.com/containerd/cri/blob/master/docs/registry.md 严格来说,这个具体可分为两部分 1.在k8s中使用Conta ...
- 搭建harbor私有仓库
2-1.项目说明 Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器,由VMware开源,其通过添加一些企业必需的功能特性,例如安全.标识和管理等,扩展了开源 Docke ...
随机推荐
- [idea]创建一个控制台程序
新建项目时,选择JBoss即可.
- 六十七:flask上下文之Local线程隔离对象
Local对象在flask中,类似于request对象,其实是绑定到了werkzeug.local.Local对象上,这样即使是同一个对象,在多线程中都是隔离的,类似的对象还有session以及g对象 ...
- kubernetes学习:CKA考试认证
考点 CKA认证针对考核成为当业界的Kubernetes管理员所需的技能. CKA认证考试包括这些一般领域及其在考试中的权重: 应用程序生命周期管理 - 8% 安装.配置和验证 - 12% 核心概 ...
- 安装好oracle11gR2之后在相应路径下却没有生成tnsnames.ora和listener.ora
oracle安装帖子:https://blog.csdn.net/wjb123sw99/article/details/80780277 oracle安装过程中检查失败:需开启C盘共享,或者勾选忽略, ...
- Jmeter实现WebSocket协议的接口
1.下载websocket插件的jar包 网盘链接:https://pan.baidu.com/s/1FDcTHdQcDo6izgROMgB96w 密码:uags 该包下载完成后直接放在jmeter的 ...
- python-Web-django-短信登陆
until: import json, urllib from urllib.parse import urlencode # 发送短信 def request2(mobile,num, m=&quo ...
- ArcEngine开发_添加字段,数据删除,插入,更新细节
一.AE 向已存在的要素类中添加字段 链接: AE 向已存在的要素类中添加字段 在向已存在的要素类中添加字段的时候,需要用到ICLASS接口.于是,进一步的调整代码如下,问题得以解决 static ...
- android webview 访问 https 页面
在android 中利用webview 控件进行开发过程中,可能会遇到 webview 访问不了https://的页面如 https://www.google.com.hk 重写onReceivedS ...
- Python全栈开发之2、数据类型-数值、字符串、列表、字典、元组和文件处理
一.Python 运算符 1.算术运算: 2.比较运算: 3.赋值运算: 4.逻辑运算: 5.成员运算: 二.基本数据类型 1.数字整型 int(整型) 在32位机器上,整数的位数为32位,取值范围为 ...
- 关于8086中的jmp near ptr原理
在8086汇编语言中.jmp 0x7c41 自己跳转到自己的位置,是一个死循环代码.对应的机器指令是e9fdffe9是跳转 fdff其实应该是fffd 也就是-3的补码. 执行到e9fdff相当于把 ...