部署Harbor镜像仓库并在k8s配置使用

news2025/1/20 5:46:17

文章目录

  • 一、下载所需软件包
    • 1.docker-compose
    • 2.harbor
  • 二、安装docker-compose
    • 1.安装docker
    • 2.配置docker-compose
  • 三、安装harbor
    • 1.编辑harbor配置文件
    • 2.加载harbor配置(重新加载配置文件,只要修改配置文件就需要执行)
    • 3.开始安装harbor
    • 4.docker-compose 命令启动/停止harbor
  • 四、配置nginx代理harbor
  • 五、kubernetes配置harbor镜像仓库
    • 1.创建harbor的secrets用于拉取镜像的凭证
    • 2.配置deployment拉取私有镜像时使用的secerts凭证


一、下载所需软件包

1.docker-compose

docker-compose地址:https://github.com/docker/compose/releases/

[root@iZbp135usqaei1stvsrzxoZ fands]# wget -c https://github.com/docker/compose/releases/download/v2.9.0/docker-compose-linux-x86_64

2.harbor

harbor官方地址:https://goharbor.io/
harbor github地址:https://github.com/goharbor/harbor

[root@iZbp135usqaei1stvsrzxoZ fands]# wget -c https://github.com/goharbor/harbor/releases/download/v2.4.2/harbor-offline-installer-v2.4.2.tgz

二、安装docker-compose

1.安装docker

[root@iZbp135usqaei1stvsrzxoZ ~]# wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
[root@iZbp135usqaei1stvsrzxoZ ~]# yum -y install docker-ce
[root@iZbp135usqaei1stvsrzxoZ ~]# systemctl enable docker && systemctl start docker
Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service.
[root@iZbp135usqaei1stvsrzxoZ ~]# systemctl status docker 

2.配置docker-compose

[root@iZbp135usqaei1stvsrzxoZ fands]# mv docker-compose-linux-x86_64 /usr/bin/docker-compose
[root@iZbp135usqaei1stvsrzxoZ fands]# chmod +x /usr/bin/docker-compose 
[root@iZbp135usqaei1stvsrzxoZ fands]# docker-compose -v 
Docker Compose version v2.9.0

三、安装harbor

[root@iZbp135usqaei1stvsrzxoZ fands]# tar -zxvf harbor-offline-installer-v2.4.2.tgz -C /hqtbj/hqtwww/
[root@iZbp135usqaei1stvsrzxoZ fands]# cd /hqtbj/hqtwww/
[root@iZbp135usqaei1stvsrzxoZ hqtwww]# mv harbor harbor_workspace
[root@iZbp135usqaei1stvsrzxoZ hqtwww]# cd harbor_workspace/
[root@iZbp135usqaei1stvsrzxoZ harbor_workspace]# cp harbor.yml.tmpl harbor.yml

1.编辑harbor配置文件

[root@iZbp135usqaei1stvsrzxoZ harbor_workspace]# vim harbor.yml
#harbor的域名
hostname: registry.hqtong.com
#默认http
http:
  port: 80
#开启https访问
https:
  port: 443
  certificate: /hqtbj/hqtwww/harbor_workspace/ssl/registry.hqtong.com.pem
  private_key: /hqtbj/hqtwww/harbor_workspace/ssl/registry.hqtong.com.key
#数据存放目录(实际存放镜像的地方,需要备份好)
data_volume: /hqtbj/hqtwww/data/harbor
...

2.加载harbor配置(重新加载配置文件,只要修改配置文件就需要执行)

[root@iZbp135usqaei1stvsrzxoZ harbor_workspace]# ./prepare 

3.开始安装harbor

只需要要在首次安装时执行,若重复执行则将丢失所有已有景象,慎重!!

[root@iZbp135usqaei1stvsrzxoZ harbor_workspace]# ./install.sh

在这里插入图片描述
安装完成后会在当前目录下出现一个docker-compose.yml文件,主要用于管理harbor这些容器的

4.docker-compose 命令启动/停止harbor

需要进入harbor工作目录下执行(含有docker-compose.yaml文件的目录)

#停止harbor所有容器
docker-compose stop
#启动harbor所有容器
docker-compose up -d 

四、配置nginx代理harbor

server {
        listen  80;
        server_name  registry.wonderlink.cc;
        rewrite ^(.*)$  https://$host$1 permanent;
        }

server {
        listen 443 ssl;
        server_name  registry.wonderlink.cc;
        location / {
          proxy_pass https://172.32.0.175:443;
        }

        ssl_certificate /etc/nginx/conf.d/cert/wonderlink.cc/master/*.wonderlink.cc.pem;
        ssl_certificate_key /etc/nginx/conf.d/cert/wonderlink.cc/master/*.wonderlink.cc.key;
        ssl_session_timeout 5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
        ssl_prefer_server_ciphers on;
      }

通过域名访问:
在这里插入图片描述
默认用户名admin
默认密码Harbor12345

创建项目空间存放镜像
在这里插入图片描述

五、kubernetes配置harbor镜像仓库

1.创建harbor的secrets用于拉取镜像的凭证

#这里生成的secrets是访问harbor的用户名密码

[root@k8s-master1 ~]# kubectl create secret docker-registry --help

[root@k8s-master1 ~]# kubectl create secret docker-registry fatall-registry-secret --docker-username=admin --docker-password=123456 --docker-server=https://registry.wonderlink.cc -n fat

[root@k8s-master1 ~]# kubectl get secrets -n fat
NAME                                        TYPE                                  DATA   AGE
default-token-ktkdt                               kubernetes.io/tls                     2      474d
fatall-registry-secret                      kubernetes.io/dockerconfigjson        1      12m

2.配置deployment拉取私有镜像时使用的secerts凭证

官网配置如下:
https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/#add-imagepullsecrets-to-a-service-account
主要是在下载镜像时添加如下内容:
在这里插入图片描述

apiVersion: apps/v1
kind: Deployment
...
    spec:
      #设置下载harbor私有镜像时用的凭证
      imagePullSecrets:
        - name: fatall-registry-secret
      containers:
      - name: energy-order-api
        image: registry.wonderlink.cc/hqt-registry-fat/energy-order-api:F-2153-20240703-18.37.52
        imagePullPolicy: IfNotPresent

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1910254.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

谷歌正在试行人脸识别办公室安全系统

内容提要: 🧿据美国消费者新闻与商业频道 CNBC 获悉,谷歌正在为其企业园区安全测试面部追踪技术。 🧿测试最初在华盛顿州柯克兰的一间办公室进行。 🧿一份内部文件称,谷歌的安全和弹性服务 (GSRS) 团队将…

Windows版PostgreSQL数据库下载及安装教程(关系型数据库管理系统)

前言 PostgreSQL是一个功能非常强大的、源代码开放的客户/服务器关系型数据库管理系统(RDBMS)。PostgreSQL最初设想于1986年,当时被叫做Berkley Postgres Project。该项目一直到1994年都处于演进和修改中,直到开发人员Andrew Yu和…

免费也能做高端!教育资源数据可视化,这款神器让你事半功倍

传统教育模式下,教育资源的分配、学生的学习进度、教师的教学质量等关键信息往往隐藏在海量的数据之中,难以被直观理解和有效利用。可视化技术为这些数据插上了翅膀,让它们以图表、图像、动画等形式跃然屏上,一目了然。 山海鲸可视…

云计算【第一阶段(27)】DHCP原理与配置以及FTP的介绍

一、DHCP工作原理 1.1、DHCP概念 动态主机配置协议 DHCP(Dynamic Host Configuration Protocol,动态主机配置协议,该协议允许服务器向客户端动态分配 IP 地址和配置信息。 DHCP协议支持C/S(客户端/服务器)结构&…

telegram Bot 设置左下角的菜单按钮

我们在和BotFather对话的时候发现它的左下角有个菜单按钮,而且里面有很多命令,这个是怎么实现的了?接着往下看 也不知道CSDN是什么问题,关于telegram的几篇文章都没有审核通过,有想法了解更多的可以去我的博客南锋去看…

bdeaver mysql忘记localhost密码修改密码添加用户

描述 bdeaver可以连接当前的localhost数据库,但不知道数据库密码是什么。用这个再建一个用户,用来连接数据库 解决 1、在当前的数据库localhost右键,创建-用户 设置这个用户,密码 加权限 2、连接 用新的账号密码去连接&#x…

油烟监测仪:守护厨房,让蓝天白云成为常态

夏日炎炎,白天的酷暑让人们更加向往夜晚的凉爽与惬意。在这样的季节里,品尝各式烧烤、小龙虾,再搭配一杯冰镇啤酒,成为了许多市民夜晚消遣的不二选择。然而,随之而来的餐饮油烟问题也进入了高发阶段,对周边…

elastic job3 使用

​ 运维篇 运维平台地址:apache/shardingsphere-elasticjob: Distributed scheduled job (github.com)下载下来后,跑起 shardingsphere-elasticjob-lite-ui-frontend和shardingsphere-elasticjob-lite-ui-backend即可 原理片: 失效转移&am…

springboot在线智能助考系统-计算机毕业设计源码00068

摘要 随着人工智能技术的快速发展,智能辅助学习系统在教育领域日益受到重视。本研究旨在基于GPT构建在线智能助考系统,结合先进的自然语言处理技术,为用户提供智能问答、模拟考试、资源分享、交流论坛等功能,旨在提升用户学习效率…

【简历】湖南某一本大学:JAVA实习简历指导,面试通过率比较低

注:为保证用户信息安全,姓名和学校等信息已经进行同层次变更,内容部分细节也进行了部分隐藏 简历说明 这个同学的学校是重点一本院校,这种学校背景我们建议大家尝试投一下大厂,然后投递主体在中厂。但是因为项目经历…

MICCAI 2024 每日一篇论文 纯纯直读 CUTS:用于多粒度无监督医学图像分割的深度学习和拓扑框架

MICCAI 2024 CUTS: A Deep Learning and Topological Framework for Multigranular Unsupervised Medical Image Segmentation CUTS: 用于多粒度无监督医学图像分割的深度学习和拓扑框架 作者 陈璐1*、Matthew Amodio1*、梁博伦.沈2、冯高3、阿曼阿维斯塔4、Sanjay Aneja3,5…

逻辑回归模型(非回归问题,而是解决二分类问题)

目录: 一、Sigmoid激活函数:二、逻辑回归介绍:三、决策边界四、逻辑回归模型训练过程:1.训练目标:2.梯度下降调整参数: 一、Sigmoid激活函数: Sigmoid函数是构建逻辑回归模型的重要激活函数&am…

codesys多段直线电机跨电机控制

1. 电机描述 在X轴上有多段直线电机,如下图有9个,从X1到X9. 2.codesys程序结构 程序名称:Pou_two_motors 动作名称:ACT_move 把这个程序搞到任务配置里面 通过ethercat总线命名一下这些电机,方便调用。 3.程序内容 P…

Xilinx FPGA:vivado关于IIC的一些零碎知识点

一、简介 IlC(inter-Integrated circuit)总线是一种由NXP(原PHILIPS)公司开发的两线式串行总线,用于连接微控制器及其外围设备。多用于主控制器和从器件间的主从通信,在小数据量场合使用,传输距离短,任意时刻只能有一个主机等特性…

vue实例和容器的一夫一制——04

//准备容器 <div classapp> <h1>{{mag}}</h1> </div> //准备容器 <div classapp> <h1>{{mag}}</h1> </div> //准备容器 <div classapp2> <h1>{{name}}</h1> </div> <script> // 验…

14-54 剑和诗人28 - 用于实时嵌入查找的向量检索

介绍 LLM 成功的关键因素是向量嵌入的使用。通过将文本转换为数字向量表示&#xff0c;我们可以将语义含义映射到数学向量空间。这使得模型能够根据向量之间的相似性在语言中概括模式。 随着我们的模型和数据集变得越来越大&#xff0c;高效地存储、组织和检索这些嵌入变得至关…

【工具分享】零零信安——攻击面管理平台

文章目录 00SEC-ASM™功能介绍功能演示 最近闲来无事&#xff0c;到处网上冲浪&#xff0c;无意间发现了长亭云图攻击面管理平台&#xff0c;无奈需要授权才能使用&#xff0c;于是就找到了平替&#xff1a;零零信安攻击面管理平台。 长亭云图攻击面管理平台&#xff1a;https:…

Langchain Chatchat:开源代码与离线部署的完美融合

写在前面 一.好易智算介绍 1.官网网址 好易智算官网 好易智算共有算力市场、应用市场、交流社区三大功能模式。 2.应用市场 好易智算的应用市场提供了包含 Stable Diffusion WebUI、SadTalker、ComfyUI、Facefusion、Langchain Chatchat、Musetalk、Wav2lip、Fooocus、lora…

案例|180套设备24小时监测,守护某油气管线安全

油气管道跨越工程是我国重要的能源基础设施&#xff0c;也是油气上下游衔接协调发展的关键环节&#xff0c;还是我国现代能源体系和现代综合交通运输体系的重要组成部分。守护能源安全大动脉&#xff0c;筑牢油气管网基础设施安全具有重要意义。 一、项目背景 某油气管线是我国…

泰勒雷达图2

matplotlib绘制泰勒雷达图 import matplotlib.pyplot as plt import numpy as np from numpy.core.fromnumeric import shape import pandas as pd import dask.dataframe as dd from matplotlib.projections import PolarAxes import mpl_toolkits.axisartist.floating_axes a…