02-docker运维-06-harbor仓库

@[toc]

1、搭建

1.1 环境依赖

  • docker

  • docker-compos

一键安装docker和docker-compose方法见: 《02-docker运维-01-安装docker》

1.2 harbor安装(使用https)

1.2.1 下载并解压缩

  • 直接下载
# cd /usr/local/src 
# wget http://harbor.orientsoft.cn/harbor-v1.3.0-rc4/harbor-offline-installer-v1.3.0-rc4.tgz 
# tar -zxf harbor-offline-installer-v1.3.0-rc4.tgz 

下载相应的版本:
harbor-offline-installer-v2.1.1.tgz

1.2.2 制作证书

说明:找一个比较大的磁盘,创建一个统一的harbor的目录,此时把证书放进去,以后还会把存储放进去。

# 创建根证书
# mkdir /mnt/data/harbor/cert && cd /mnt/data/harbor/cert

# 创建自己的CA证书
# openssl genrsa -out ca.key 2048

#生成自签名证书
# openssl req -x509 -new -nodes -key ca.key -days 10000 -out ca.crt -subj "/CN=Harbor-ca"

# 生成私钥和签名请求
# openssl req -newkey rsa:4096 -nodes -sha256 -keyout server.key -out server.csr
# 一路回车即可

# 自签发
# echo subjectAltName = IP: 10.252.96.249 > extfile.cnf
# openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -days 365 -extfile extfile.cnf -out server.crt

1.2.3 修改配置文件

1)harbor.cfg

# vim harbor.cfg
# 修改机主(必要)
hostname = 10.252.96.249
# 使用https(建议)
ui_url_protocol = https

# 修改证书路径(若使用https必须改成前边创建的证书地址)
customize_crt = on
ssl_cert = /mnt/data/harbor/cert/server.crt
ssl_cert_key = /mnt/data/harbor/cert/server.key
# 修改存储位置(避免磁盘不够用)
secretkey_path = /mnt/data/harbor

# 修改admin用户密码
harbor_admin_password = Bxxxxxx

2)修改docker-compose.yml

将文件中 /data 目录都修改成 /mnt/data/harbor/ 目录即可

1.2.4 安装

# ./install.sh

1.2.5 访问

https://IP
用户: admin
密码:1.2.3 中修改的密码

2. docker客户端使用https

[客户端操作]
本操作使用于自己颁发的证书,如果是购买的证书则客户端可以直接登录。

2.1 创建证书目录

# mkdir /etc/docker/certs.d/10.252.96.249 
# cd /etc/docker/certs.d/10.252.96.249 

说明:如果断开不是443,则创建目录 10.252.96.249:8443

2.2 拷贝ca证书

将服务器ca.crt文件拷贝进来

2.3 登录

# docker login 10.xxx.xxxx.249

2.4 修改镜像并上传

(略)

3. harbor的修改

修改harbor.cfg文件之后,执行以下命令:

#  docker-compose down 
#  ./prepare 
#  docker-compose up -d 

4. chart仓库

说明:
helm使用 chart仓库,更多用法见《harbor的chart仓库》

4.1 安装chart插件

进入harbor的文件目录,执行如下命令

# docker-compose stop 
# ./install.sh  --with-chartmuseum
#  docker-compose up -d 

查看结果:

进入某个项目多了helm charts的选项

4.2 helm客户端使用chart库

4.2.1 客户端添加插件

# helm plugin install https://github.com/chartmuseum/helm-push

4.2.2 客户端添加chart库

# helm  repo add  mylibrary  http://http://10.252.97.209/chartrepo/helm

查看:

# helm repo list

4.2.3 上传chart

# helm push chart名  仓库名
# helm push redis-ha-2.0.1.tgz mylibrary
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,186评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,858评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,620评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,888评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,009评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,149评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,204评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,956评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,385评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,698评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,863评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,544评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,185评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,899评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,141评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,684评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,750评论 2 351

推荐阅读更多精彩内容