1 Harbor介绍

Docker容器应用的开发和运行离不开可靠的镜像管理,虽然Docker官方也提供了公共的镜像仓库,但是从安全和效率等方面考虑,部署我们私有环境内的Registry也是非常必要的。Harbor是由VMware公司开源的企业级的Docker Registry管理项目,它包括权限管理(RBAC)、LDAP、日志审核、管理界面、自我注册、镜像复制和中文支持等功能。

官网地址:https://github.com/goharbor/harbor

2 准备工作 

1.1 为Harbor自签发证书

mkdir /data/ssl -p  #创建证书目录
cd /data/ssl

1.1.1 生成ca证书:

openssl genrsa -out ca.key 3072   #生成一个3072位的key,也就是私钥
openssl req -new -x509 -days 3650 -key ca.key -out ca.pem    #生成一个数字证书ca.pem,3650表示证书的有效时间是3年,按箭头提示填写即可,没有箭头标注的为空:

1.1.2 生成域名的证书:

openssl genrsa -out harbor.key  3072   #生成一个3072位的key,也就是私钥
openssl req -new -key harbor.key -out harbor.csr    #生成一个证书请求,一会签发证书时需要的,标箭头的按提示填写,没有箭头标注的为空:

1.1.3 签发证书:

openssl x509 -req -in harbor.csr -CA ca.pem -CAkey ca.key -CAcreateserial -out harbor.pem -days 3650

显示如下,说明证书签发好了:

3 安装Harbor

3.1 安装Docker

3.1.1关闭防火墙

systemctl stop firewalld && systemctl disable firewalld   #关闭防火墙

service iptables stop && systemctl disable iptables  #禁用iptables,关闭iptables防火墙

setenforce 0 #关闭selinux

sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
注意:修改selinux配置文件之后,重启机器,selinux才能永久生效

3.1.2 配置时间同步

yum install -y ntp ntpdate   #配置时间同步

ntpdate cn.pool.ntp.org   #同步网络时间

crontab -e   #编写计划任务
* */1 * * * /usr/sbin/ntpdate   cn.pool.ntp.org

systemctl restart crond  #重启crond服务使配置生效:

3.1.3  配置hosts文件

vim /etc/hosts

192.168.6.223 harbor  #添加ip和域名

3.1.5 安装docker依赖包 

yum install -y  wget net-tools nfs-utils lrzsz gcc gcc-c++ make cmake libxml2-devel openssl-devel curl curl-devel unzip sudo ntp libaio-devel wget vim ncurses-devel autoconf automake zlib-devel  python-devel epel-release openssh-server socat  ipvsadm conntrack 

yum install -y yum-utils device-mapper-persistent-data lvm2  

3.1.6 安装docker

yum install docker-ce -y

3.1.7 启动docker服务

systemctl start docker && systemctl enable docker

3.2 开启包转发功能和修改内核参数

内核参数修改:br_netfilter模块用于将桥接流量转发至iptables链,br_netfilter内核参数需要开启转发。

modprobe br_netfilter

cat > /etc/sysctl.d/docker.conf <<EOF
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.ip_forward = 1
EOF

sysctl -p /etc/sysctl.d/docker.conf

systemctl restart docker

4 安装harbor

创建安装目录

mkdir /data/install -p

cd /data/install/

4.1 安装harbor

cd /data/install/

#把harbor的离线包harbor-offline-installer-v2.3.0-rc3.tgz上传到这个目录

4.1.2 网盘文件

链接:https://pan.baidu.com/s/1q4zq4C4HQr46l5wmY05hbw?pwd=2p6c 
提取码:2p6c

下载harbor离线包的地址:

https://github.com/goharbor/harbor/releases/tag/

解压压缩包

tar zxvf harbor-offline-installer-v2.3.0-rc3.tgz
cd harbor
cp harbor.yml.tmpl harbor.yml 
vim harbor.yml  #修改图中证书位置以及主机名

注:harbor默认的账号密码:admin/Harbor12345 

4.2 安装docker-compose

上传docker-compose-Linux-x86_64文件到harbor机器

mv docker-compose-Linux-x86_64.64 /usr/bin/docker-compose
chmod +x /usr/bin/docker-compose

注: docker-compose项目是Docker官方的开源项目,负责实现对Docker容器集群的快速编排。Docker-Compose的工程配置文件默认为docker-compose.yml,Docker-Compose运行目录下的必要有一个docker-compose.yml。docker-compose可以管理多个docker实例。

解压镜像压缩包

docker load -i docker-harbor-2-3-0.tar.gz

cd /data/install/harbor

./install.sh

修改自己主机的hosts配置文件

#停止harbor
cd /data/install/harbor
docker-compose stop

#启动harbor:
cd /data/install/harbor
docker-compose start

5 访问harbor

https://harbor在浏览器输入:https://harbor

账号/密码:admin/Harbor12345

6 安装时可能遇到的问题

在./install的时候,可能会遇到该问题

这种情况99%情况下是harbor.yml格式不对。需要仔细观察这个文件的格式,尤其是空格的部分。

或者看下是否docker版本太低导致。

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐