当前位置: 首页 > article >正文

K8s 工具安装文档 — Harbor + ArgoCD

环境信息项目详情主机 IP8.147.67.244内网 172.16.78.0操作系统Rocky Linux 9.7 (Blue Onyx)内核5.14.0-611.36.1.el9_7.x86_64Kubernetesv1.35.0容器运行时containerd 2.2.2CNICalico v3.29.1内存14Gi磁盘50G (已用 ~6.5G)节点单节点 (k8s-master, control-plane)安装总览组件版本暴露方式端口状态Helmv3.17.0CLI-✅ 已安装local-path-provisionerv0.0.30--✅ 默认 StorageClassHarborv2.12.3 (Chart 1.16.3)NodePortHTTP 30002 / HTTPS 30003✅ 已部署ArgoCDv2.13.5NodePortHTTP 30080 / HTTPS 30443✅ 已部署目录结构k8s-tools-install/ ├── install-all.sh # 一键安装总脚本 ├── 00-prerequisites.sh # 前置依赖安装Helm StorageClass 镜像加速 ├── 01-install-harbor.sh # Harbor 安装脚本 ├── 02-install-argocd.sh # ArgoCD 安装脚本 └── README.md # 本文档快速安装# 方式一一键安装 bash install-all.sh # 方式二分步安装 bash 00-prerequisites.sh # 1. 安装前置依赖 bash 01-install-harbor.sh # 2. 安装 Harbor bash 02-install-argocd.sh # 3. 安装 ArgoCD一、前置依赖安装1.1 安装 Helm 3从华为云镜像下载 Helm v3.17.0HELM_VERSIONv3.17.0 curl -fsSL https://mirrors.huaweicloud.com/helm/${HELM_VERSION}/helm-${HELM_VERSION}-linux-amd64.tar.gz -o /tmp/helm.tar.gz tar -zxf /tmp/helm.tar.gz -C /tmp/ mv /tmp/linux-amd64/helm /usr/local/bin/helm chmod x /usr/local/bin/helm1.2 配置 containerd 国内镜像加速创建/etc/containerd/conf.d/mirrors.toml[plugins.io.containerd.grpc.v1.cri.registry.mirrors] [plugins.io.containerd.grpc.v1.cri.registry.mirrors.docker.io] endpoint [https://docker.m.daocloud.io] [plugins.io.containerd.grpc.v1.cri.registry.mirrors.registry.k8s.io] endpoint [https://k8s.m.daocloud.io] [plugins.io.containerd.grpc.v1.cri.registry.mirrors.gcr.io] endpoint [https://gcr.m.daocloud.io] [plugins.io.containerd.grpc.v1.cri.registry.mirrors.ghcr.io] endpoint [https://ghcr.m.daocloud.io] [plugins.io.containerd.grpc.v1.cri.registry.mirrors.quay.io] endpoint [https://quay.m.daocloud.io]systemctl restart containerd1.3 安装 local-path-provisioner使用 kubectl 直接安装Helm 方式在国内网络不稳定kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml kubectl patch storageclass local-path -p {metadata: {annotations:{storageclass.kubernetes.io/is-default-class:true}}}1.4 移除 master 节点 taint单节点必需kubectl taint nodes k8s-master node-role.kubernetes.io/control-plane:NoSchedule-⚠️ 踩坑记录local-path-provisioner 的WaitForFirstConsumer模式单节点集群中使用Immediate绑定模式会导致 no node was specified 错误必须保持WaitForFirstConsumerbusybox 镜像local-path-provisioner 的 helper pod 需要 busybox 镜像国内网络必须预拉取crictl pull busybox:latestGitHub 被墙ArgoCD 的 Helm 仓库和 YAML 清单需要通过代理下载二、Harbor 安装2.1 安装方式使用 Helm 安装 Harbor 2.12.3helm repo add harbor https://helm.goharbor.io helm repo update kubectl create namespace harbor helm install harbor harbor/harbor \ --namespace harbor \ --version 1.16.3 \ --set expose.typenodePort \ --set expose.nodePort.ports.http.nodePort30002 \ --set expose.nodePort.ports.https.nodePort30003 \ --set externalURLhttps://8.147.67.244:30003 \ --set expose.tls.auto.commonName8.147.67.244 \ --set persistence.persistentVolumeClaim.registry.size20Gi \ --set persistence.persistentVolumeClaim.database.size10Gi \ --set persistence.persistentVolumeClaim.redis.size5Gi \ --set persistence.persistentVolumeClaim.trivy.size5Gi \ --set harborAdminPasswordHarbor12345 \ --set chartmuseum.enabledfalse \ --set trivy.enabledtrue \ --set portal.replicas1 \ --set core.replicas1 \ --set registry.replicas1 \ --set jobservice.replicas12.2 访问信息项目值HTTP 地址http://8.147.67.244:30002HTTPS 地址https://8.147.67.244:30003用户名admin密码Harbor12345浏览器访问 HTTPS 会提示证书不安全自签名证书点击高级→继续访问即可。2.3 Docker Login 配置# 方式一HTTP推荐无证书问题 echo Harbor12345 | docker login 8.147.67.244:30002 -u admin --password-stdin # 方式二HTTPS需配置 insecure-registries # 编辑 /etc/docker/daemon.json 添加: # insecure-registries: [8.147.67.244:30003]2.4 验证安装kubectl get pods -n harbor kubectl get svc -n harbor2.5 存储分配组件存储大小存储类Registry20Gilocal-pathDatabase (PostgreSQL)10Gilocal-pathRedis5Gilocal-pathTrivy5Gilocal-path存储位置/opt/local-path-provisioner/2.6 常用操作# 查看 Harbor 日志 kubectl logs -f deployment/harbor-core -n harbor # 修改 admin 密码 helm upgrade harbor harbor/harbor -n harbor --set harborAdminPasswordNewPassword123 # 卸载 Harbor helm uninstall harbor -n harbor kubectl delete pvc --all -n harbor三、ArgoCD 安装3.1 安装方式由于国内网络无法访问 ArgoCD Helm 仓库使用 kubectl patch 方式安装kubectl create namespace argocd # 使用 GitHub 代理下载安装清单 curl -sL https://ghfast.top/https://raw.githubusercontent.com/argoproj/argo-cd/v2.13.5/manifests/install.yaml \ -o /tmp/argocd-install.yaml # 应用清单必须指定 -n argocd kubectl apply -f /tmp/argocd-install.yaml -n argocd # 修改 Service 为 NodePort kubectl patch svc argocd-server -n argocd \ --type merge \ -p {spec:{type:NodePort,ports:[{name:http,port:80,protocol:TCP,targetPort:8080,nodePort:30080},{name:https,port:443,protocol:TCP,targetPort:8080,nodePort:30443}]}} # 设置 insecure 模式跳过 TLS 验证 kubectl set env deployment/argocd-server -n argocd ARGOCD_SERVER_INSECUREtrue3.2 访问信息项目值Web UIhttps://8.147.67.244:30443APIhttps://8.147.67.244:30443/api/v1用户名admin密码见下方命令获取3.3 获取初始密码kubectl -n argocd get secret argocd-initial-admin-secret -o jsonpath{.data.password} | base64 -d3.4 安装 ArgoCD CLIcurl -sL https://ghfast.top/https://github.com/argoproj/argo-cd/releases/download/v2.13.5/argocd-linux-amd64 \ -o /usr/local/bin/argocd chmod x /usr/local/bin/argocd argocd version3.5 CLI 登录argocd login 8.147.67.244:30443 --insecure --username admin3.6 修改默认密码# 方式一通过 CLI argocd account update-password # 方式二通过 kubectl kubectl -n argocd exec -it deployment/argocd-server -- argocd account update-password3.7 常用操作# 查看 ArgoCD 状态 kubectl get pods -n argocd # 查看 ArGoCD Server 日志 kubectl logs -f deployment/argocd-server -n argocd # 卸载 ArgoCD kubectl delete -f /tmp/argocd-install.yaml -n argocd kubectl delete namespace argocd四、端口汇总服务协议端口用途HarborHTTP30002Harbor Web UI (HTTP) / Docker RegistryHarborHTTPS30003Harbor Web UI (HTTPS) / Docker RegistryArgoCDHTTP30080ArgoCD Web UI (HTTP) / APIArgoCDHTTPS30443ArgoCD Web UI (HTTPS) / API五、防火墙配置如需从外网访问需在云安全组中开放以下端口端口协议说明30002TCPHarbor HTTP30003TCPHarbor HTTPS30080TCPArgoCD HTTP30443TCPArgoCD HTTPS六、快速验证命令# 检查所有 Pod echo Harbor kubectl get pods -n harbor echo ArgoCD kubectl get pods -n argocd # 检查 Service echo Harbor Service kubectl get svc -n harbor harbor echo ArgoCD Service kubectl get svc -n argocd argocd-server # 检查存储 echo PVC kubectl get pvc -n harbor kubectl get pvc -n argocd

相关文章:

K8s 工具安装文档 — Harbor + ArgoCD

环境信息 项目详情主机 IP8.147.67.244(内网 172.16.78.0)操作系统Rocky Linux 9.7 (Blue Onyx)内核5.14.0-611.36.1.el9_7.x86_64Kubernetesv1.35.0容器运行时containerd 2.2.2CNICalico v3.29.1内存14Gi磁盘50G (已用 ~6.5G)节点单节点 (k8s-master, …...

三合一跨平台音乐播放器:VutronMusic 完整使用指南

三合一跨平台音乐播放器:VutronMusic 完整使用指南 【免费下载链接】VutronMusic 高颜值的第三方网易云播放器;支持流媒体音乐,如navidrome、jellyfin、emby;支持本地音乐播放、离线歌单、逐字歌词、桌面歌词、Touch Bar歌词、Mac…...

WixSharp实战:从零构建MSI安装包的完整指南

1. WixSharp简介与环境准备 第一次接触软件打包时,我被各种XML配置搞得头大,直到发现了WixSharp这个神器。简单来说,WixSharp允许你用熟悉的C#代码来生成MSI安装包,完全避开了传统WiX工具需要手动编写XML的繁琐流程。就像用高级语…...

MathLive CSS路径重构指南:从dist到根目录的平滑迁移方案

MathLive CSS路径重构指南:从dist到根目录的平滑迁移方案 【免费下载链接】mathlive Web components for math display and input 项目地址: https://gitcode.com/gh_mirrors/ma/mathlive 还在为升级MathLive后页面样式突然失效而烦恼吗?自从Math…...

实时体积云渲染进阶:Perlin与Worley噪声的混合艺术

1. 理解体积云渲染的基础噪声 在实时体积云渲染中,噪声算法扮演着关键角色。就像画家需要不同的笔触来表现云层的质感,我们需要Perlin和Worley这两种基础噪声来构建云的形态。这两种噪声各有特点,理解它们的差异是混合使用的前提。 Perlin噪声…...

PLECS C-Script实战:手把手教你用代码生成三相SVPWM调制波(附完整代码)

PLECS C-Script实战:手把手教你用代码生成三相SVPWM调制波(附完整代码) 在电力电子领域,空间矢量脉宽调制(SVPWM)技术因其优异的电压利用率和平滑的输出波形,已成为三相逆变器控制的核心算法。但…...

GitHub进阶玩法全解析,零基础可快速上手进阶高手,轻松解决各类常见难题下(补充版)

9. GitHub Pages与Webhooks:扩展你的能力边界9.1 GitHub Pages不只是静态网站是的,大家都知道它能托管静态网站。但高级用法包括:自定义域名和HTTPS:完全免费,在仓库设置里绑定自己的域名就行,GitHub会自动…...

Swift-All全流程体验:快速上手文本生成与多模态模型

Swift-All全流程体验:快速上手文本生成与多模态模型 1. 认识Swift-All:一站式大模型工具箱 1.1 什么是Swift-All? Swift-All是魔搭社区推出的大模型与多模态模型全流程开发框架。它最大的特点是支持600文本大模型和300多模态模型的训练、推…...

告别Keil单调调试:用Ozone + J-Link可视化你的FreeRTOS任务状态(附工程配置避坑点)

告别Keil单调调试:用Ozone J-Link可视化你的FreeRTOS任务状态(附工程配置避坑点) 嵌入式开发中,调试环节往往占据大量时间成本。当项目复杂度上升到RTOS层面时,传统的Keil调试界面显得力不从心——开发者需要反复切换…...

告别目标检测框!用ALBEF和ViT-BERT轻松搞定多模态图文匹配(附代码实战)

无需目标检测框的跨模态革命:ALBEF实战图文匹配新范式 当我在去年尝试构建一个电商图文检索系统时,最头疼的不是模型调参,而是处理那些密密麻麻的目标检测框标注——每个商品都要精确标注位置和属性,团队为此投入了三周时间却只完…...

COMSOL增材制造多层多道模拟:附赠价值2k+学习资源及模型视频

comsol增材制造多层多道模拟,同时附赠价值2k以前学习 的 模型和一些视频增材制造的热应力变形和层间熔合质量是工程师的噩梦。去年调试某航天零件3D打印工艺时,我连续烧了三个钛合金基板才意识到传统试错法已经过时——直到在COMSOL里重构了整个多层沉积…...

斯坦福CS146S十周课程:从LLM基础到Multi-Agent

2025 年秋季,斯坦福计算机系出现了一门排课火爆的新课 —— CS146S: The Modern Software Developer(现代软件开发者)。这门课由 Mihail Eric 主讲,他是斯坦福校友,曾在 Amazon Alexa 担任技术主管,创办过 …...

一款即插即用的西门子PLC测试工具,全面支持S7200、SMART 1200、1500、300...

西门子PLC测试工具,支持S7200,SMART 1200 1500 300等各种PLC,到手即用,。搞自动化的小伙伴们有没有遇到过PLC调试效率低的问题?今天要安利的这个西门子全家桶测试工具,简直就是程序员的物理外挂。从老掉牙的…...

吐血整理:零基础学深度学习需要学哪些框架?PyTorch 和 TensorFlow 选哪个?

吐血整理:零基础学深度学习需要学哪些框架?PyTorch 和 TensorFlow 选哪个? 标签:#深度学习、#pytorch、#tensorflow、#计算机视觉、#人工智能、#python、#机器学习### 一、深度学习入门必学框架有哪些?分别用来做什么&…...

NarratoAI:视频解说自动化难题的智能化破解方案

NarratoAI:视频解说自动化难题的智能化破解方案 【免费下载链接】NarratoAI 利用AI大模型,一键解说并剪辑视频; Using AI models to automatically provide commentary and edit videos with a single click. 项目地址: https://gitcode.co…...

OpCore-Simplify:黑苹果配置的革命性自动化工具,让复杂变简单

OpCore-Simplify:黑苹果配置的革命性自动化工具,让复杂变简单 【免费下载链接】OpCore-Simplify A tool designed to simplify the creation of OpenCore EFI 项目地址: https://gitcode.com/GitHub_Trending/op/OpCore-Simplify 还在为繁琐的Ope…...

豆包、元宝、difyapi返回的数据,vue上解析显示,保留原有的样式

这个问题本质上是:第三方 LLM API(豆包 / 元宝 / Dify)返回的 Markdown / 结构化文本,如何在 Vue 中正确解析并尽量保留原始样式。下面我用「通用思路 Vue3 实战代码」一步步说明。一、先搞清楚:它们返回的是什么&…...

代码之外周刊(第期):当技术让一切趋同,我们还剩什么?崩

1. 前言 本文详细介绍如何使用 kylin v10 iso 文件构建出 docker image,docker 版本为 20.10.7。 2. 构建 yum 离线源 2.1. 挂载 ISO 文件 mount Kylin-Server-V10-GFB-Release-030-ARM64.iso /media 2.2. 添加离线 repo 文件 在/etc/yum.repos.d/下创建kylin-local…...

龙芯k - 走马观碑组MPU驱动移植扒

先回顾:三次握手(建立连接)核心流程(实际版) 为了让挥手流程衔接更顺畅,咱们先快速回顾三次握手的实际核心,避免上下文脱节: 第一步(客户端→服务器)&#xf…...

golang如何实现数据库备份恢复_golang数据库备份恢复实现方法

用 os/exec 调用 mysqldump 和 mysql 是最稳的方案:Go 原生无逻辑备份能力,硬写 SQL 难覆盖视图、存储过程等边界;调系统命令最可靠,但需确保部署机已安装对应客户端并注意版本兼容性、密码安全、参数完整性、文件命名规范&#x…...

专业干货!AI教材写作技巧,让你的教材低查重又优质

梳理教材的知识点真的是一项“精细工作”,最大的挑战在于如何保持平衡与衔接!我们常常会担心遗漏重要的核心知识点,或者难以把握好难度的层次——小学的教材写得过于深奥,学生看不明白;而高中教材又显得过于简单&#…...

低查重黑科技!AI教材生成工具,快速编写高质量教材不再愁!

教材修改与AI工具的引入 教材的初步草稿终于完成,但在修改和优化的过程中,真是让人感到“疲惫不堪”!通读全文,寻找逻辑上的漏洞和知识点的失误,确实耗费时间。调整一个章节的框架,往往会影响到后面的多个…...

如何用 Tree-shaking 自动剔除未引用的冗余库代码

Tree-shaking未生效主因是模块格式与打包器分析能力不匹配:需确保ESM规范、避免CommonJS混用、精准导入子路径、检查sideEffects声明及导出方式,并在production构建后通过stats或可视化工具验证。Tree-shaking 为什么没生效?先看打包器和模块…...

mysql如何配置表空间独立存储_使用innodb_file_per_table

已启用 innodb_file_per_table 时新建表有独立 .ibd 文件,否则数据存于 ibdata1;执行 SELECT innodb_file_per_table 或 SHOW VARIABLES LIKE innodb_file_per_table 查看,需在 [mysqld] 段配置文件中设置并重启才永久生效。开启 innodb_file…...

ThinkPHP5漏洞实战:从复现到防御的完整指南(附靶场搭建)

ThinkPHP5漏洞实战:从复现到防御的完整指南(附靶场搭建) 在当今快速迭代的Web开发领域,ThinkPHP作为国内广泛使用的PHP框架,其安全性问题一直是开发者关注的焦点。本文将带您深入剖析ThinkPHP5的典型安全漏洞&#xff…...

保姆级教程:用Python脚本将VisDrone2019数据集一键转成COCO格式(附完整代码)

从VisDrone到COCO:无人机视觉数据格式转换实战指南 当你第一次打开VisDrone2019数据集时,可能会被那些密密麻麻的.txt标注文件弄得一头雾水。作为计算机视觉领域最常用的无人机视角数据集之一,VisDrone却采用了与主流框架不兼容的自定义格式—…...

Stata也可以绘制词云图了!wordcloud2 命令实战

温馨提示:若页面不能正常显示数学公式和代码,请阅读原文获得更好的阅读体验。 作者: 连小白 (连享会) 邮箱: lianxhcn163.com Title: Stata也可以绘制词云图了!wordcloud2 命令实战Keywords: Stata, 词云图, wordcloud…...

异步电机直接转矩控制进阶:12扇区三电平SVPWM的仿真优化与实践

1. 异步电机直接转矩控制的核心痛点 我第一次接触异步电机直接转矩控制(DTC)是在2015年做电动汽车驱动项目时。当时团队使用传统两电平逆变器方案,电机运行时总伴随着明显的"嗡嗡"声,实测转矩波动幅度高达额定值的15%。…...

Block Copy 的内存布局详解榔

核心摘要:这篇文章能帮你 ?? 1. 彻底搞懂条件分支与循环的适用场景,告别选择困难。 ?? 2. 掌握遍历DOM集合修改属性的标准姿势与性能窍门。 ?? 3. 识别流程控制中的常见“坑”,并学会如何优雅地绕过去。 ?? 主要内容脉络 ?? 一、痛…...

你好,放大器——失调与偏置的实战分析与优化策略

1. 放大器失调与偏置的真相大白 第一次用运放做电流检测电路时,我盯着输出端那0.5mV的"幽灵电压"百思不得其解——明明输入接地,输出却像闹鬼似的飘着电压。后来才发现,这其实是所有工程师都会遇到的经典问题:失调电压和…...