docker私有倉庫

假如要移除服務器皿同時保存鏡像數據庫/數據庫


docker-compose down -v

如需從新部署,需要移除harbor服務器皿所有數據

/var/log/Harbor/目次下
rm-rf /data/database/ /data/registry/


#我們用適纔開創的用戶來登錄私有倉庫
[root@localhost harbor]# docker login http://192.168.136.185
Username: chen
密碼: 

在項目中我們介入一個用戶
docker私有倉庫docker私有倉庫

#關閉harbor私有倉庫

[root@localhost harbor]# docker-compose down -v

[root@localhost harbor]# ./prepare 

#開啟私有倉庫
[root@localhost harbor]# docker-compose up -d

開創用戶
docker私有倉庫

#長程客戶端上傳鏡像到私有倉庫
#長程登錄會報錯
[root@localhost ~]# docker login -u admin -p Harbor12345 http://192.168.136.185
WARNING! Using --密碼 via the CLI is insecure. Use --密碼-stdin.
Error response from daemon: Get https://192.168.136.185/v2/: dial tcp 192.168.136.185:443: connect: connection refused
#我們要指定私有倉庫實列
[root@localhost ~]# vim /usr/lib/systemd/system/docker.service 
14 ExecStart=/usr/bin/dockerd -H fd:// --insecure-registry 192.168.136.185 --containerd=/run/contai    nerd/containerd.sock

[root@localhost ~]# systemctl daemon-reload
[root@localhost ~]# systemctl restart docker

[root@localhost ~]# docker login -u admin -p Harbor12345 http://192.168.136.185

#長程下載私有倉庫的鏡像
[root@localhost ~]# docker pull 192.168.136.185/chen/cirros:v1

#長程上傳鏡像到私有倉庫
[root@localhost ~]# docker push 192.168.136.185/chen/cirros:v2
The push refers to repository [192.168.136.185/chen/cirros]
abbd6d6ac643: Layer already exists 
75b99987219d: Layer already exists 
0cc237193a30: Layer already exists 
v2: digest: sha256:96137d51e0e46006243fa2403723eb47f67818802d1175b5cde7eaa7f

網頁驗證
docker私有倉庫

#我們本地施行上傳鏡像
[root@localhost harbor]# docker login -u admin -p Harbor12345 http://127.0.0.1

[root@localhost harbor]# docker pull cirros

[root@localhost harbor]# docker tag cirros 127.0.0.1/chen/cirros:v1
[root@localhost harbor]# docker images
REPOSITORY                  TAG                 IMAGE ID            CREATED             SIZE
127.0.0.1/chen/cirros       v1                  bc94bceaae77        12 months ago       10.3MB
cirros                      latest              bc94bceaae77        12 months ago       10.3MB

[root@localhost harbor]# docker push 127.0.0.1/chen/cirros:v1
The push refers to repository [127.0.0.1/chen/cirros]
abbd6d6ac643: Pushed 
75b99987219d: Pushed 
0cc237193a30: Pushed 
v1: digest: sha256:96137d51e0e46006243fa2403723eb47f67818802d1175b5cde7eaa7f19446bd size: 943

我們經過web界面查看一下鏡像有沒有上傳成功
docker私有倉庫

harbor被部署為多個docker器皿,故此可以部署在任何支持docker的linux的發行版上
我們還需要docker-compose編排工具,編排工具執行了多個docker器皿的操作
[root@localhost ~]# mount.cifs //192.168.100.25/compose /abc/
密碼 for root@//192.168.100.25/compose:  
[root@localhost ~]# cd /abc/
[root@localhost abc]# ls
consul_0.9.2_linux_amd64.zip  consul-template_0.19.3_linux_amd64.zip  docker-compose
[root@localhost abc]# cp docker-compose /usr/local/bin/

[root@localhost abc]# tar zxvf harbor-offline-installer-v1.2.2.tgz -C /usr/local/

[root@localhost abc]# cd /usr/local/
[root@localhost local]# ls
bin  etc  games  harbor  include  lib  lib64  libexec  sbin  share  src
[root@localhost local]# cd harbor/
[root@localhost harbor]# ls
common                     docker-compose.yml     harbor.v1.2.2.tar.gz  NOTICE
docker-compose.clair.yml   harbor_1_1_0_template  install.sh            prepare
docker-compose.notary.yml  harbor.cfg             LICENSE               upgrade

hostname = 192.168.136.185

#開啟私有倉庫
[root@localhost harbor]# sh /usr/local/harbor/install.sh

[root@localhost harbor]# docker-compose ps

#假如一切正常,可以敞開瀏覽器過訪http://192.168.136.185 的管理頁面
默認用戶名密碼是:admin,Harbor12345

我們先開創一個項目,我們的一類鏡像可以放在裡面
docker私有倉庫
docker私有倉庫

——————————-搭建harbor私有倉庫———————————-

Harbor是VMware企業開源的企業級Docker Registry項目
Harbor的優勢

基於角色扼制
基於鏡像的復制策略
支持LDAP/AD
圖像刪除和垃圾收集
圖形UI
審計
RESTful API
Proxy
經過一個前置的反向攝理一統接納瀏覽器,Docker客戶端的煩請,並將煩請轉發給後端不一樣的服務
Registry
負責貯存Docker鏡像,並辦理docker push/pull 命令
Core services
Harbor的核心功能,涵蓋UI,webhook,token 服務
Database
為core service提供數據庫服務
Log collector
負責收集其它組件的log,供日後行剖析

Docker私有倉庫架構拓撲
docker私有倉庫
用戶煩請經過Proxy反向攝理過訪Core services,UI提供web界面,token令牌,你首屆登錄然後服務器會給你一串序列號,下次直接登錄就行,你需要下載的鏡像信息,屬性,都儲存在後面的database,再經過webhook回調去registry私有倉庫調取鏡像。這一系列的操作都儲存在日記中。

Harbor紹介

部署Harbor所倚賴的Docker Compose服務
部署Harbor服務
Harbor日常操作管理
Harbor管理性命周期


發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *