【Harbor v2.13.0 详细安装步骤 安装证书启用 HTTPS】
Harbor v2.13.0 详细安装步骤(启用 HTTPS)
1. 环境准备
-
系统要求:至少 4GB 内存,100GB 磁盘空间。
-
已安装组件:
- Docker(版本 ≥ 20.10)
- Docker Compose(版本 ≥ v2.0)
-
域名映射:
echo "192.168.0.223 harbor.host3" | sudo tee -a /etc/hosts
2. 下载并解压 Harbor 离线安装包
github下载地址: Release v2.13.0
# 解压到指定目录(如 /opt/harbor)
sudo tar -xzvf harbor-offline-installer-v2.13.0_6.tgz -C /opt
cd /opt/harbor
3. 生成 SSL 证书(自签名)
步骤 1:创建证书目录
sudo mkdir -p /opt/harbor/certs
cd /opt/harbor/certs
步骤 2:生成 CA 根证书
# 生成 CA 私钥
openssl genrsa -out ca.key 4096# 生成 CA 证书(有效期 10 年)
openssl req -x509 -new -nodes -sha512 -days 3650 \-subj "/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=harbor.host3" \-key ca.key \-out ca.crt
步骤 3:生成服务器证书
# 生成服务器私钥
openssl genrsa -out harbor.host3.key 4096# 生成证书签名请求(CSR)
openssl req -sha512 -new \-subj "/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=harbor.host3" \-key harbor.host3.key \-out harbor.host3.csr# 生成证书扩展文件(v3.ext)
cat > v3.ext <<-EOF
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage=digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
extendedKeyUsage=serverAuth
subjectAltName=@alt_names[alt_names]
DNS.1=harbor.host3
EOF# 使用 CA 签发服务器证书
openssl x509 -req -sha512 -days 3650 \-extfile v3.ext \-CA ca.crt -CAkey ca.key -CAcreateserial \-in harbor.host3.csr \-out harbor.host3.crt
步骤 4:配置证书权限
sudo chmod 644 /opt/harbor/certs/*
4. 配置 Harbor
编辑 harbor.yml
sudo cp harbor.yml.tmpl harbor.yml
sudo nano harbor.yml
# 关键配置项:
hostname: harbor.host3 # 域名
http:#port: 80 # 禁用 HTTP(设为空或注释)
https:port: 443certificate: /opt/harbor/certs/harbor.host3.crtprivate_key: /opt/harbor/certs/harbor.host3.keyharbor_admin_password: Harbor12345 # 管理员密码
database:password: root123 # 数据库密码
data_volume: /data/harbor # 数据存储路径
5. 安装 Harbor
注意检查端口是否占用
# 查看 80 端口占用情况
sudo lsof -i :443
# 或使用 netstat 命令
netstat -tuln | grep 443
# 运行安装脚本(自动启动服务)
sudo ./install.sh --with-trivy
6. 验证安装
检查服务状态
docker compose ps
# 预期输出所有服务状态为 "running"
访问 Harbor Web 界面
- 浏览器访问:
https://harbor.host3
- 用户名:
admin
- 密码:
Harbor12345
解决浏览器证书警告
# 将 CA 证书导入系统信任库(以 Ubuntu 为例)
sudo cp /opt/harbor/certs/ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
7. 防火墙配置(如需)
# 开放 443 端口
sudo ufw allow 443/tcp
sudo ufw reload
常见问题解决
1. 常见问题
-
** 证书不信任错误**
-
现象:
x509: certificate signed by unknown authority
-
解决:确保客户端已正确导入 Harbor 的
ca.crt
。 -
#Windows 系统 1.从 Harbor 服务器获取 /opt/harbor/certs/ca.crt 文件,发送到 Windows 客户端 2.打开证书管理器 win+R certmgr.msc 3.导航至 受信任的根证书颁发机构 → 证书,右键选择 所有任务 → 导入,选择 ca.crt 文件完成导入 #Ubuntu/Debian# 1复制证书到系统目录sudo cp ca.crt /usr/local/share/ca-certificates/harbor-ca.crt # 2更新证书库sudo update-ca-certificates # 3重启 Docker(若需通过 Docker 访问 Harbor)sudo systemctl restart docker #CentOS/RedHat# 1复制证书到系统目录sudo cp ca.crt /etc/pki/ca-trust/source/anchors/ # 2更新证书库sudo update-ca-trust # 3重启 Dockersudo systemctl restart docker #macOS 系统导入 CA 证书 #1钥匙串访问工具#双击 ca.crt 文件,选择 系统 钥匙串,点击 添加。#右键证书 → 显示简介 → 信任,设置为 始终信任。 #2终端验证# 检查证书是否生效openssl s_client -connect harbor.host3:443 -showcerts
-
-
DNS 解析失败
-
现象:
Could not resolve host: harbor.host3
-
解决:检查客户端主机的
/etc/hosts
或 DNS 服务器配置。 -
echo "192.168.0.223 harbor.host3" | sudo tee -a /etc/hosts
-
-
IP 访问证书警告
-
现象:访问
https://192.168.0.223
提示证书无效。 -
解决:证书必须包含 IP SAN(即
alt_names
中添加IP.1 = 192.168.0.223
)。 -
现象:浏览器提示 “不安全连接”。
-
解决:将
ca.crt
导入浏览器或系统信任库。
-
2. Harbor 服务未启动
-
检查日志:
tail -f /var/log/harbor/*.log
-
重新部署:
docker compose down -v sudo ./install.sh
3. Docker 客户端信任自签名证书
# 在 Docker 客户端机器操作
sudo mkdir -p /etc/docker/certs.d/harbor.host3
sudo scp root@harbor.host3:/opt/harbor/certs/ca.crt /etc/docker/certs.d/harbor.host3/
sudo systemctl restart docker
# 在 Harbor 服务器检查防火墙规则
sudo ufw allow 443/tcp
sudo ufw reload
4.Docker 客户端推送镜像
# 登录 Harbor
docker login harbor.host3 -u admin -p Harbor12345# 推送测试镜像
docker pull nginx:latest
docker tag nginx:latest harbor.host3/library/nginx:latest
docker push harbor.host3/library/nginx:latest
5.Docker 客户端拉取镜像 pull
默认情况下,只有 root
用户或 docker
组用户可以直接操作 Docker。将普通用户加入 docker
组:
# 将用户 vagrant 加入 docker 组
sudo usermod -aG docker vagrant# 生效组权限(需重新登录用户或重启会话)
newgrp docker # 或退出终端重新登录
验证权限:
vagrant@host1:~$ docker ps # 不再需要 sudo
pull
# 登录 Harbor(使用普通用户的凭据)
docker login harbor.host3 -u admin -p Harbor12345# 尝试拉取镜像(使用 Tag)
vagrant@host1:~$ docker pull harbor.host3/ruoyi/ry-mysql:1.0# 或使用摘要(需替换实际值,可在harbor仓库中复制)
vagrant@host1:~$ docker pull harbor.host3/ruoyi/ry-mysql@sha256:d36f20e4dcae4c69...
Harbor 核心功能与使用指南
一、Harbor 与传统 Docker Registry 的核心优势
- 企业级功能支持
- 基于角色的访问控制(RBAC):支持项目级别的权限管理(如管理员、开发者、访客角色),可精细控制用户对镜像的读写权限。
- 镜像复制与同步:支持跨 Harbor 实例的镜像自动同步,适用于混合云或多数据中心场景。
- 漏洞扫描与安全审计:集成 Trivy 等工具自动扫描镜像漏洞,并记录所有操作日志用于审计。
- LDAP/AD 集成:可直接对接企业已有的 LDAP/AD 系统,统一用户认证。
- 易用性与扩展性
- 图形化界面(Web UI):提供直观的镜像管理、项目配置和用户权限设置界面。
- RESTful API:支持自动化集成到 CI/CD 流程中,例如通过 API 创建项目或管理镜像。
- 多存储后端支持:支持本地存储、S3、Ceph 等存储方案,适应不同规模的部署需求。
- 与 Kubernetes 生态的深度集成
Harbor 可无缝对接 Kubernetes,作为私有镜像仓库,支持 Helm Chart 存储(需启用 ChartMuseum)。
二、Harbor 的核心使用场景
- 企业内部镜像管理
- 统一存储企业内部开发的 Docker 镜像,避免依赖公共仓库。
- 通过项目隔离不同团队的镜像资源,例如
project-frontend
和project-backend
。
- 混合云镜像分发
- 在多个 Harbor 实例间配置镜像复制策略,实现跨云或跨地域的镜像同步。
- 安全合规与审计
- 扫描生产环境镜像的漏洞,记录操作日志以满足合规要求。
三、Harbor 镜像推送与拉取操作
1. 推送镜像到 Harbor
-
步骤 1:登录 Harbor
docker login harbor.host3 -u admin -p Harbor12345
注意:若使用自签名证书,需将 CA 证书放入
/etc/docker/certs.d/harbor.host3
。 -
步骤 2:打标签
镜像名称需包含 Harbor 地址和项目名称:docker tag nginx:latest harbor.host3/myproject/nginx:v1
-
步骤 3:推送镜像
docker push harbor.host3/myproject/nginx:v1
2. 从 Harbor 拉取镜像
docker pull harbor.host3/myproject/nginx:v1
3. 镜像管理
-
Web UI 操作:通过浏览器访问
https://harbor.host3
,可在项目中查看、删除镜像或配置复制策略。 -
API 操作:使用 RESTful API 自动化管理,例如列出所有镜像:
curl -X GET "https://harbor.host3/api/v2.0/projects/myproject/repositories" -H "Authorization: Bearer <TOKEN>"
四、Harbor 与其他工具对比
工具 | 优势 | 局限性 |
---|---|---|
Docker Hub | 公共镜像丰富,适合个人开发者 | 缺乏企业级功能,安全性低 |
Nexus 3 | 支持多种仓库类型(Maven、Docker) | Docker 管理功能较 Harbor 弱 |
Harbor | 企业级安全、镜像复制、漏洞扫描 | 部署复杂度较高 |
五、Harbor 维护与管理
- 日志与监控
- 日志收集:Harbor 日志默认存储在
/var/log/harbor
,可通过 ELK 或 Prometheus 集成实现集中监控。 - 服务状态检查:使用
docker-compose ps
查看容器运行状态。
- 日志收集:Harbor 日志默认存储在
- 备份与恢复
- 数据备份:定期备份 Harbor 数据库 (
harbor-db
) 和存储卷 (/data/harbor
)。 - 配置文件备份:保存
harbor.yml
和证书文件,便于快速恢复。
- 数据备份:定期备份 Harbor 数据库 (
- 升级与扩展
- 版本升级:下载新版本安装包,运行
./prepare
和./install.sh
,注意迁移旧数据。 - 高可用部署:通过 Redis 集群和 Ceph 存储实现 Harbor 组件的高可用。
- 版本升级:下载新版本安装包,运行
- 安全维护
- 定期更新证书:自签名证书需每年更新,避免服务中断。
- 漏洞扫描策略:配置定时扫描任务,拦截高风险镜像。
六、常见问题解决
- 拉取镜像超时
- 检查网络:确保防火墙开放 443 端口(HTTPS)或 80 端口(HTTP)。
- Web UI 无法访问
- 服务状态:运行
docker-compose logs
查看 Nginx 或 Core 服务日志。
- 服务状态:运行
七、总结
Harbor 是企业级容器镜像管理的首选工具,其核心价值在于 安全性、可扩展性 和 易用性。通过合理配置镜像推送、权限管理和存储后端,可大幅提升 DevOps 流程的效率。维护时需重点关注日志监控、备份策略和高可用部署,确保服务稳定
相关文章:
【Harbor v2.13.0 详细安装步骤 安装证书启用 HTTPS】
Harbor v2.13.0 详细安装步骤(启用 HTTPS) 1. 环境准备 系统要求:至少 4GB 内存,100GB 磁盘空间。 已安装组件: Docker(版本 ≥ 20.10)Docker Compose(版本 ≥ v2.0) 域…...
C++中的static_cast:类型转换的安全卫士
C中的static_cast:类型转换的安全卫士 在C编程中,类型转换是不可避免的操作,而static_cast作为C四大强制类型转换运算符之一,是最常用且相对安全的一种转换方式。今天我们就来深入探讨一下这个重要的类型转换工具。 一、static_…...

开源与商业:图形化编程工具的博弈与共生
一、开源生态的破局之路:从技术实验到行业标准 在 2025 年全球开发者生态大会上,iVX 凭借 “全栈代码生成 AI 驱动开发” 的技术架构,被行业权威机构评选为 “年度技术创新典范”。作为 2012 年启动的开源项目,iVX 历经 17 年技…...
Docker + Watchtower 实现容器自动更新:高效运维的终极方案
文章目录 前言一、Watchtower 简介二、Watchtower 安装与基本使用1. 快速安装 Watchtower2. 监控特定容器 三、Watchtower 高级配置1. 设置检查间隔2. 配置更新策略3. 清理旧镜像4. 通知设置 四、生产环境最佳实践1. 使用标签控制更新2. 更新前执行健康检查3. 结合CI/CD流水线 …...

(二)Linux下基本指令 2
【知识预告】 16. date 指令 17. cal 指令 18. find 指令 19. which指令 20. whereis 指令 21. alias 指令 22. grep 指令 23. zip/unzip 指令 24. tar 指令 25. bc 指令 26. uname ‒r 指令 27. 重要的⼏个热键 28. 关机 16 date 指令 指定格式显⽰时间:date %Y-…...
1 2 3 4 5顺序插入,形成一个红黑树
红黑树的特性与优点 红黑树是一种自平衡的二叉搜索树,通过额外的颜色标记和平衡性约束,确保树的高度始终保持在 O(log n)。其核心特性如下: 每个节点要么是红色,要么是黑色。根节点和叶子节点(NIL节点)是…...

无线网络设备中AP和AC是什么?有什么区别?
无线网络设备中AP和AC是什么?有什么区别? 一. 什么是AP?二. 什么是AC?三. AP与AC的关系 前言 肝文不易,点个免费的赞和关注,有错误的地方请指出,看个人主页有惊喜。 作者:神的孩子都…...

Web自动化测试入门详解
🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快 一、目的 web自动化测试作为软件自动化测试领域中绕不过去的一个“香饽饽”,通常都会作为广大测试从业者的首选学习对象,相较于C/S架…...
WHAT - 简单服务发现
文章目录 简单理解举个例子简单服务发现方式1. 静态配置(最简单,但不灵活)2. DNS 发现3. 使用服务注册中心(稍高级) 总结 “简单服务发现”(Simple Service Discovery)通常指的是一种让系统中的…...

uniapp+vue3+firstUI时间轴 提现进度样式
展示 说明:“status”: 0, //状态:0待审核,1审核通过,2审核驳回,3提现成功,4提现失败 第一种:5种类型归纳为三种显示样式 <fui-timeaxis background"#fff" :padding"[10rpx,16rpx,0]"><!-- 动态生成步骤节点 --><f…...

【日撸 Java 三百行】Day 10(综合任务 1)
目录 Day 10:综合任务 1 一、题目分析 1. 数据结构 2. 相关函数基本知识 二、模块介绍 1. 初始化与成绩矩阵的构建 2. 创建总成绩数组 3. 寻找成绩极值 三、代码与测试 小结 拓展:关于求极值的相关算法 Day 10:综合任务 1 Task&…...
VR 南锣鼓巷:古老街区的数字化绘卷与沉浸式遨游
VR 技术,即虚拟现实技术,是一种能够创建和体验虚拟世界的计算机仿真系统。它利用计算机生成一种模拟环境,通过多源信息融合的交互式三维动态视景和实体行为的系统仿真,使用户沉浸到该环境中,产生身临其境的感受 。简单…...
使用Java NIO 实现一个socket通信框架
使用Java NIO(非阻塞I/O)实现一个Socket通信框架,可以让你构建高性能的网络应用。NIO提供了Channel、Buffer和Selector等核心组件,支持非阻塞模式下的网络编程。下面是一个简单的例子,展示了如何使用Java NIO创建一个基本的服务器端和客户端进行Socket通信。 1.服务器端 …...
Android开发-常用布局
在Android应用开发中,布局决定了用户界面的结构和元素之间的相对位置。选择合适的布局不仅能够提升用户体验,还能提高代码的可维护性和灵活性。本文将介绍几种最常用的Android布局方式,包括LinearLayout、RelativeLayout、ConstraintLayout以…...

macOS 15.4.1 Chrome不能访问本地网络
前言 最近使用macmini m4,自带macOS15系统,对于开发者简直是一言难尽,Chrome浏览器的本地网络有bug,可以访问本机,但是不能访问路由器上的其他机器,路由器提供的页面也不能访问,如下是折腾解决…...

【Hive入门】Hive增量数据导入:基于Sqoop的关系型数据库同步方案深度解析
目录 引言 1 增量数据导入概述 1.1 增量同步与全量同步对比 1.2 增量同步技术选型矩阵 2 Sqoop增量导入原理剖析 2.1 Sqoop架构设计 2.2 增量同步核心机制 3 Sqoop增量模式详解 3.1 append模式(基于自增ID) 3.2 lastmodified模式(基…...

Dify使用总结
最近完成了一个Dify的项目简单进行总结下搭建服务按照官方文档操作就行就不写了。 进入首页之后由以下组成: 探索、工作室、知识库、工具 探索: 可以展示自己创建的所有应用,一个应用就是一个APP,可以进行测试使用 工作室包含…...

MATLAB导出和导入Excel文件表格数据并处理
20250507 1.MATLAB使用table函数和writetable函数将数据导出Excel表格文件 我们以高斯函数为例子,高斯函数在数学和工程领域有着广泛的应用,它的一般形式为: 其中是均值,决定了函数的中心位置; 是标准差,决…...

分书问题的递归枚举算法
分数问题的递归枚举算法 一、问题引入二、解题步骤1.问题分析思维导图2.解题步骤 三、代码实现1.代码2.复杂度分析 四、个人总结 一、问题引入 分书问题是指:已知 n 个人对 m 本书的喜好(n≤m),现要将 m 本书分给 n 个人…...

Unity WebGL、js发布交互
官网参考 Unity3D开发之WebGL平台上 unity和js前端通信交互 WebFun.jslib mergeInto(LibraryManager.library, {JSLog: function (str) { var strsUTF8ToString(str); Log(str); Log(strs);}, Hello: function () {var strs"Hello, world!"; Log(strs); Log(UTF8ToS…...

Linux复习笔记(一)基础命令和操作
遇到的问题,都有解决方案,希望我的博客能为你提供一点帮助。 一、Linux中的基础命令和操作(约30%-40%) 1.用户和组(5%左右) 1.1用户简介(了解) 要求:了解,知道有三个用户…...
解决Ceph 14.2.22 Nautilus版本监视器慢操作问题的实践指南
解决Ceph Nautilus版本监视器慢操作问题的实践指南 问题背景问题现象问题分析1. 确认监视器状态2. 检查慢操作详情3. 深入分析操作状态 问题原因解决方案立即解决方法 总结 在生产环境中执行任何操作前,请确保已备份重要数据,并在测试环境中验证解决方案…...
神经网络开发实战:从零基础到企业级应用(含CNN、RNN、BP网络代码详解)
简介 神经网络作为深度学习的核心,正在成为现代AI应用的基石。从基础的感知机到复杂的Transformer架构,从图像识别到自然语言处理,神经网络技术的演进推动了人工智能的快速发展。本文将系统介绍神经网络的核心概念、主流模型及其实现原理,并通过三个企业级实战案例(医学图…...

uniapp使用ui.request 请求流式输出
正文: 在现代Web开发中,实时数据流和长时间运行的请求变得越来越常见,尤其是在处理大量数据或进行实时通信时。在这种情况下,uniapp 提供的 ui.request 请求方法可以帮助我们轻松实现流式输出请求。本文将介绍如何使用 uni.reques…...

20250506让NanoPi NEO core开发板使用Ubuntu core16.04系统的TF卡启动
1、h3-sd-friendlycore-xenial-4.14-armhf-20210618.img.gz 在WIN10下使用7-ZIP解压缩/ubuntu20.04下使用tar 2、Win32DiskImager.exe 写如32GB的TF卡。【以管理员身份运行】 3、TF卡如果已经做过会有3个磁盘分区,可以使用SD Card Formatter/SDCardFormatterv5_WinE…...
JAVA自动装箱拆箱
引言 Java 中的**装箱(Boxing)和拆箱(Unboxing)**是自动类型转换的机制,用于在基本数据类型(如 int、long 等)和其对应的包装类(如 Integer、Long 等)之间进行转换。这种…...
结合 ECharts / Ant Design Blazor 构建高性能实时仪表盘
📊 结合 ECharts / Ant Design Blazor 构建高性能实时仪表盘 📑 目录 📊 结合 ECharts / Ant Design Blazor 构建高性能实时仪表盘一、前言 🔍二、技术选型 🧰三、项目配置与架构 🏗️🌐 系统整…...

快速上手 Docker:从入门到安装的简易指南(Mac、Windows、Ubuntu)
PS:笔者在五一刚回来一直搞Docker部署AI项目,发现从开发环境迁移到生成环境时,Docker非常好用。但真的有一定上手难度,推荐读者多自己尝试踩踩坑。 本篇幅有限,使用与修改另起篇幅。 一、Docker是什么 #1. Docker是什…...
如何在postman使用时间戳
1. 使用 Pre-request Script 动态转换 在发送请求前,将日期字符串转为时间戳并存储为环境变量/全局变量。 示例代码 // 将日期字符串(如 "2023-10-01")转为时间戳(毫秒) const dateString "2…...

MySQL + Elasticsearch:为什么要使用ES,使用场景与架构设计详解
MySQL Elasticsearch:为什么要使用ES,使用场景与架构设计详解 前言一、MySQL Elasticsearch的背景与需求1.1 为什么要使用Elasticsearch(ES)?1.2 为什么MySQL在某些场景下不足以满足需求?1.3 MySQL Elas…...