最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

harbor可視化私有鏡像倉庫環(huán)境及服務(wù)部署示例

 更新時(shí)間:2022年04月13日 15:30:47   作者:Tiamon_  
這篇文章主要為大家介紹了harbor可視化私有鏡像倉庫環(huán)境及服務(wù)部署示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪

harbor 簡介

在實(shí)際生產(chǎn)運(yùn)維中,往往需要把鏡像發(fā)布到幾十、上百或更多的節(jié)點(diǎn)上。這時(shí)單臺(tái) Docker 主機(jī)上鏡像已無法滿足,項(xiàng)目越來越多,鏡像越來越多,都放到一臺(tái) Docker 主機(jī)上是不行的,我們需要一個(gè)鏡像Git倉庫一樣系統(tǒng)來統(tǒng)一管理鏡像。這里介紹的是一個(gè)企業(yè)級(jí)鏡像倉庫Harbor,將作為我們?nèi)萜髟破脚_(tái)的鏡像倉庫中心。

Harbor 是有 VMware 工資開源的容器鏡像倉庫。事實(shí)上,Harbor 是在Docker Rgestry 上進(jìn)行了相應(yīng)的企業(yè)擴(kuò)展,從而獲得了更加廣泛的應(yīng)用,這些新的企業(yè)級(jí)特性包括:管理用戶界面,基于角色的訪問控制,AD/LDAP 集成以及審計(jì)日志等,足以滿足基本企業(yè)需求。

Harbor 和 Registry 的比較

Harbor 和 Registry 都是 Docker 的鏡像倉庫,但是 Harbor 作為更多企業(yè)的選擇,是因?yàn)橄啾容^于 Registry 來說,它具有很多的優(yōu)勢。

  • 提供分層傳輸機(jī)制,優(yōu)化網(wǎng)絡(luò)傳輸

Docker 鏡像是分層的,而如果每次傳輸都使用全量文件(所以用FTP的方式不適合),顯然不經(jīng)濟(jì)。必須提供識(shí)別分層傳輸?shù)臋C(jī)制,以UUID 為標(biāo)識(shí),確定傳輸?shù)膶?duì)象。

  • 提供 WEB 界面,優(yōu)化用戶體驗(yàn)

只用鏡像的名字來進(jìn)行上傳下載顯然很不方便,需要有一個(gè)用戶界面可以支持登錄、搜索功能,包括區(qū)分公有、私有鏡像

  • 支持水平擴(kuò)展集群

當(dāng)前用戶對(duì)鏡像的上傳下載操作集中在某服務(wù)器,需要對(duì)相應(yīng)的訪問壓力作分解。

  • 良好的安全機(jī)制

企業(yè)中的開發(fā)團(tuán)隊(duì)有很多不同的職位,對(duì)于不同的職位人員,分配不同的權(quán)限,具有更好的安全性

Harbor 提供了基于角色的訪問控制機(jī)制,并通過項(xiàng)目來對(duì)鏡像進(jìn)行組織和訪問權(quán)限的控制。kubernetes 中通過 namespace 來對(duì)資源進(jìn)行隔離,在企業(yè)級(jí)應(yīng)用場景中,通過將兩者進(jìn)行結(jié)合可以有效將 kubernetes 使用的鏡像資源進(jìn)行管理和訪問控制,增強(qiáng)鏡像使用的安全性。尤其在多租戶場景下,可以通過租戶、namespace 和項(xiàng)目相結(jié)合的方式來實(shí)現(xiàn)對(duì)租戶鏡像資源的管理。
 

harbor 案例演示

環(huán)境準(zhǔn)備

準(zhǔn)備兩臺(tái)服務(wù)器,且均已部署 docker 服務(wù)

主機(jī)名服務(wù)IP
harbor-client客戶端(用于上傳鏡像)192.168.117.130
harbor-server服務(wù)端(用于存儲(chǔ)鏡像)192.168.117.131

服務(wù)部署

harbor-server 部署

#下載 epel-release 源
	[root@harbor-server ~]# yum install -y epel-release
#下載 python 軟件包管理系統(tǒng)
	[root@harbor-server ~]# yum install -y python-pip
#更新 pip 安裝包
	[root@harbor-server ~]# pip install --upgrade pip
#安裝 docker-compose (docker 的編排工具)
	[root@harbor-server ~]# pip install docker-compose
#下載 harbor 安裝包并解壓(github 上下載)
	[root@harbor-server ~]# yum install -y wget
	[root@harbor-server ~]# wget https://github.com/goharbor/harbor/releases/download/v2.1.1/harbor-offline-installer-v2.1.1.tgz
	[root@harbor-server ~]# tar xf harbor-offline-installer-v2.1.1.tgz 
#修改 harbor 的配置文件
	[root@harbor-server ~]# mv harbor/harbor.yml.tmpl /harbor/harbor.yml
	[root@harbor-server ~]# vim harbor/harbor.yml
	hostname: 192.168.117.131 #本機(jī) IP
	#注釋掉以下內(nèi)容
	# https related config
	# https:
	  # # https port for harbor, default is 443
	  # port: 443
	  # # The path of cert and key files for nginx
	  # certificate: /your/certificate/path
	  # private_key: /your/private/key/path
#執(zhí)行 harbor 安裝腳本
	[root@localhost harbor]# ./harbor/install.sh 
	……略……
	? ----Harbor has been installed and started successfully.----
#查看 harbor 的用戶和密碼
	[root@localhost ~]# cat harbor/harbor.yml | grep admin
	# The IP address or hostname to access admin UI and registry service.
	# The initial password of Harbor admin
	# Remember Change the admin password from UI after launching Harbor.
	harbor_admin_password: Harbor12345

瀏覽器訪問 http://192.168.117.131:80 并登錄 harbor

在這里插入圖片描述

上傳本地鏡像至harbor

新建項(xiàng)目

在這里插入圖片描述

填寫項(xiàng)目名稱、分配存儲(chǔ)容量,該項(xiàng)目訪問級(jí)別如果沒有公開,在上傳鏡像時(shí)需要先登錄 harbor

在這里插入圖片描述

在這里插入圖片描述

harbor-client 上傳鏡像到 harbor

#修改 daemon.json 配置文件
	[root@harbor-client ~]# vim /etc/docker/daemon.json 
	{
	  "registry-mirrors": ["https://3290299n.mirror.aliyuncs.com"],
	  #注:上下兩行用 “,” 分割
	  #添加下面的參數(shù)即可,docker-server 端IP和端口
	  "insecure-registries":["192.168.117.131:80"]
	}
#重啟 docker 服務(wù) 
	[root@harbor-client ~]# systemctl restart docker
#修改 tomcat 鏡像名稱:項(xiàng)目名稱/鏡像名稱:標(biāo)簽
	[root@harbor-client ~]# docker tag tomcat 192.168.117.131:80/tomcat/tomcat:harbor
#項(xiàng)目 tomcat 沒有公開所以先登錄 harbor,在上傳鏡像
	[root@harbor-client ~]# docker login 192.168.117.131:80
	Username: admin
	Password: Harbor12345
	[root@harbor-client ~]# docker push 192.168.117.131:80/tomcat/tomcat:harbor

瀏覽器訪問 harbor,查看 tomcat 項(xiàng)目下是否有剛剛上傳的鏡像

在這里插入圖片描述

拉去 harbor 上的 tomcat 鏡像至本地

瀏覽器訪問 harbor,點(diǎn)擊 tomcat 項(xiàng)目、tomcat鏡像,復(fù)制拉去命令在本地執(zhí)行即可

在這里插入圖片描述

#項(xiàng)目 tomcat 沒有公開所以先登錄 harbor,在拉取鏡像
	[root@harbor-client ~]# docker login 192.168.117.131:80
	Username: admin
	Password: Harbor12345
#鏡像拉去成功
	[root@harbor-client ~]# docker pull 192.168.117.131:80/tomcat/tomcat@sha256:d9097a2878b148ddbdd69346dd902b55be74cf4271e1ac45a3bfb5273f93c181
	sha256:d9097a2878b148ddbdd69346dd902b55be74cf4271e1ac45a3bfb5273f93c181: Pulling from tomcat/tomcat
	Digest: sha256:d9097a2878b148ddbdd69346dd902b55be74cf4271e1ac45a3bfb5273f93c181
	Status: Downloaded newer image for 192.168.117.131:80/tomcat/tomcat@sha256:d9097a2878b148ddbdd69346dd902b55be74cf4271e1ac45a3bfb5273f93c181
	192.168.117.131:80/tomcat/tomcat@sha256:d9097a2878b148ddbdd69346dd902b55be74cf4271e1ac45a3bfb5273f93c181
#查看鏡像
	[root@harbor-client ~]# docker images
	REPOSITORY                         TAG                 IMAGE ID            CREATED             SIZE
	tomcat                             latest              6fa48e047721        10 months ago       507MB
	192.168.117.131:80/tomcat/tomcat   <none>              6fa48e047721        10 months ago       507MB

以上就是harbor可視化私有鏡像倉庫環(huán)境及服務(wù)部署示例的詳細(xì)內(nèi)容,更多關(guān)于harbor可視化私有鏡像倉庫環(huán)境部署的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • 使用Distroless提高容器安全

    使用Distroless提高容器安全

    這篇文章主要為大家介紹了使用Distroless提高容器安全,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-11-11
  • Docker容器連接實(shí)現(xiàn)步驟解析

    Docker容器連接實(shí)現(xiàn)步驟解析

    這篇文章主要介紹了Docker容器連接實(shí)現(xiàn)步驟解析,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-09-09
  • docker啟動(dòng)mysql5.7服務(wù)詳細(xì)說明

    docker啟動(dòng)mysql5.7服務(wù)詳細(xì)說明

    這篇文章主要給大家介紹了關(guān)于docker啟動(dòng)mysql5.7服務(wù)的相關(guān)資料,文中通過代碼示例介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考價(jià)值,需要的朋友可以參考下
    2023-09-09
  • docker-compose使用中遇到的坑及解決

    docker-compose使用中遇到的坑及解決

    這篇文章主要介紹了docker-compose使用中遇到的坑及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • Docker打印和配置環(huán)境變量的命令詳解

    Docker打印和配置環(huán)境變量的命令詳解

    在現(xiàn)代應(yīng)用開發(fā)中,Docker 提供了一種有效的容器化解決方案,使得應(yīng)用的部署、擴(kuò)展和管理變得更加靈活,環(huán)境變量在容器化應(yīng)用中起著重要作用,它們可以幫助配置應(yīng)用的運(yùn)行環(huán)境,本文給大家介紹了在 Docker 容器中打印和配置環(huán)境變量,需要的朋友可以參考下
    2024-10-10
  • 如何解決docker鏡像在不同cpu架構(gòu)上運(yùn)行容器報(bào)錯(cuò)問題

    如何解決docker鏡像在不同cpu架構(gòu)上運(yùn)行容器報(bào)錯(cuò)問題

    文章主要介紹了如何查看本地Docker鏡像的CPU架構(gòu)類型,并提供了解決x86鏡像無法在ARM CPU上運(yùn)行的問題的方法,通過在Dockerfile中使用`--platform`參數(shù)指定CPU架構(gòu),可以在構(gòu)建鏡像時(shí)選擇正確的版本,從而解決架構(gòu)不匹配的問題
    2024-12-12
  • 深入解析docker文件分層原理

    深入解析docker文件分層原理

    這篇文章主要介紹了docker文件分層,本文使用一個(gè)docker container示例,講述docker的文件分層的一些原理,需要的朋友可以參考下
    2022-04-04
  • 淺談docker容器鏡像的保存位置

    淺談docker容器鏡像的保存位置

    在使用Docker時(shí),我們常常需要從遠(yuǎn)程倉庫中拉取鏡像,并將其保存到本地儲(chǔ)存位置,本文主要介紹了淺談docker容器鏡像的保存位置,具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-11-11
  • docker 如何刪除none鏡像

    docker 如何刪除none鏡像

    本篇文章主要介紹了docker 如何刪除none鏡像,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-06-06
  • 如何使用docker部署Dashdot工具箱

    如何使用docker部署Dashdot工具箱

    dashdot是一個(gè)簡潔清晰的服務(wù)器數(shù)據(jù)儀表板,基于React實(shí)現(xiàn) ,主要是顯示操作系統(tǒng)、進(jìn)程、存儲(chǔ)、內(nèi)存、網(wǎng)絡(luò)這五個(gè)的數(shù)據(jù),這篇文章主要介紹了如何使用docker部署Dashdot工具箱,需要的朋友可以參考下
    2024-02-02

最新評(píng)論

兰坪| 高密市| 蕲春县| 朝阳县| 金川县| 略阳县| 望谟县| 富源县| 百色市| 延津县| 平阳县| 准格尔旗| 龙游县| 大宁县| 晋城| 六枝特区| 新密市| 涞水县| 利川市| 原平市| 洱源县| 亳州市| 清水县| 桐庐县| 三都| 桃江县| 卓尼县| 安达市| 雷州市| 定襄县| 张家港市| 扎囊县| 望都县| 舟山市| 屏山县| 巴里| 太湖县| 赤壁市| 民乐县| 保亭| 安平县|