企业级 k8s连接Harbor实战

一、harbor安装

参考:https://github.com/vmware/harbor/blob/master/docs/installation_guide.md

Harbor 的所有组件都在 Dcoker 中部署,所以 Harbor 可使用 Docker Compose 快速部署。

环境准备

安装docker-compose

  • 方法一:

安装pip(pip is already installed if you are using Python 2 >=2.7.9 or Python 3 >=3.4)

curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py

python get-pip.py

使用pip安装docker-compose

pip install docker-compose 
  • 方法二:
1.从github上下载docker-compose二进制文件安装

下载最新版的docker-compose文件 

$ sudo curl -L https://github.com/docker/compose/releases/download/1.16.1/docker-compose-\`uname -s`-`uname -m` -o /usr/local/bin/docker-compose

添加可执行权限 

$ sudo chmod +x /usr/local/bin/docker-compose

二、安装harbor

1.下载安装安装资源
wget [http://harbor.orientsoft.cn/harbor-v1.4.0/harbor-offline-installer-v1.4.0.tgz](http://harbor.orientsoft.cn/harbor-v1.4.0/harbor-offline-installer-v1.4.0.tgz)
2.创建安装脚本

cat <EOF > install-harbor.sh

\#!/bin/bash

\#sudo su - root

mkdir -p /data/harbor/storage #创建存储数据目录

cd /data/harbor

wget http://harbor.orientsoft.cn/harbor-v1.4.0/harbor-offline-installer-v1.4.0.tgz

tar xf harbor-offline-installer-v1.4.0.tgz

mv harbor/* .

\#change harbor.cfg

cp harbor.cfg harbor.cfg.bak

sed -i -e "s#hostname\ =.*#hostname\ =\ harbor\-ali\.abc\.com#" \

 -e "s#ssl_cert\ =.*#ssl_cert\ =\ /data/harbor/storage/cert/server\.crt#" \

 -e "s#ssl_cert_key\ =.*#ssl_cert_key\ =\ /data/harbor/storage/cert/server\.key#" \

 -e "s#secretkey_path\ =.*#secretkey_path\ =\ /data/harbor/storage#" \

 -e "s#harbor_admin_password\ =.*#harbor_admin_password\ =\ harbor123" \

 harbor.cfg

\#change docker-compose.yml

cp docker-compose.yml docker-compose.yml.bak

sed -i "s#\-\ \/data#\-\ \/data\/harbor\/storage#g" docker-compose.yml

./install.sh

EOF
3.执行安装脚本
./install-harbor.sh
4.打开浏览器访问harbor

http://harbor-ali.abc.com/

输入用户名密码访问验证是否正常运行

三、harbor关联k8s

1. master尝试登陆harbor

出现错误,harbor默认需要用证书验证,生产最好要配置证书,这里也可以配置忽略证书登录

image.png

只需要在/etc/docker/daemon加上以下参数就可以了

[root@master-01 ~]# cat /etc/docker/daemon.json

{

 "registry-mirrors": ["http://hub-mirror.c.163.com"],

 "exec-opts": ["native.cgroupdriver=systemd"],

 "insecure-registries": ["http://harbor-ali.abc.com"]

}

重启docker

systemctl restart docker

再次登录就可以了

image.png
  • 注意:因为harbor-ali.abc.com是测试用的域名,需要配置本机配hosts才能访问
2. 在k8s master上创建secret关联harbor
 kubectl create secret docker-registry rmyegsecret --docker-server=harbor-ali.abc.com --docker-username=admin --docker-password=harbor123 --docker-email=1398569257@qq.com

验证是否创建成功

image.png

接下来创建一个pod应用去下载harbor的资源就可以了

3.下载一个测试镜像myapp
[root@master-01 k8s]# docker pull ikubernetes/myapp:v1

v1: Pulling from ikubernetes/myapp

550fe1bea624: Pull complete

af3988949040: Pull complete

d6642feac728: Pull complete

c20f0a205eaa: Pull complete

fe78b5db7c4e: Pull complete

6565e38e67fe: Pull complete

Digest: sha256:9c3dc30b5219788b2b8a4b065f548b922a34479577befb54b03330999d30d513

Status: Downloaded newer image for ikubernetes/myapp:v1

docker.io/ikubernetes/myapp:v1

重新打标签把它push到harbor中(我这里push之前要在harbor创建k8s_img镜像目录,每个镜像都应该创建目录来区分不同用途的镜像)

image.png

可以看到镜像已经推送到harbor上了

image.png
4.接下来创建pod应用的时候就可以使用了(在imagePullSecrets引用)
[root@master-01 base]# cat myapp.yaml

apiVersion: apps/v1

kind: Deployment

metadata:

 name: myapp-deploy

 namespace: default

spec:

 replicas: 2

 selector:

 matchLabels:

 app: myapp

 release: canary

 template:

 metadata:

 labels:

 app: myapp

 release: canary

 spec:

 imagePullSecrets:

 - name: rmyregsecret

 hostAliases:

 - ip: "10.1.1.5"

 hostnames:

 - "harbor-ali.abc.com"

 containers:

 - name: myapp

 image: "harbor-ali.abc.com/k8s_img/myapp:v1"

 imagePullPolicy: Always

 ports:

 - name: http

 containerPort: 80

验证是否创建成功

image.png

以后创建应用时就可以这样引用了

这里遇到个坑在本地master 用docker login可以正常登录harbor,但是在pod创建是一直提示镜像pull失败

image.png

解决方法:在node主机的hosts也要做域名harbor-ali.abc.com解析。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,245评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,749评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,960评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,575评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,668评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,670评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,664评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,422评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,864评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,178评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,340评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,015评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,646评论 3 323
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,265评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,494评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,261评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,206评论 2 352

推荐阅读更多精彩内容