惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Recent Announcements
Recent Announcements
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
MongoDB | Blog
MongoDB | Blog
H
Help Net Security
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
人人都是产品经理
人人都是产品经理
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
The GitHub Blog
The GitHub Blog
V
V2EX
Microsoft Security Blog
Microsoft Security Blog
V
Visual Studio Blog
A
About on SuperTechFans
博客园_首页
L
LangChain Blog
量子位
雷峰网
雷峰网
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Jina AI
Jina AI
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
博客园 - 聂微东
Microsoft Azure Blog
Microsoft Azure Blog
M
MIT News - Artificial intelligence
N
Netflix TechBlog - Medium

云野开源志

OpenClaw 升级排坑实录:2026.7.1-2 → 2026.8.1 国内镜像源速配工具,Linux 换源不用愁 Tailscale 非对称路由导致 LAN 设备无法访问同网段 Tailscale 节点 Tailscale 子网路由劫持本地流量排查与修复 Tailscale vs ZeroTier:内网组网选型与实战 排查 Docker Compose PWD 变量导致 Waline 数据库挂载异常 OpenClaw npm 升级踩坑记:从版本冲突到模块丢失 Posts 免责声明 Site-Disclaimers openclaw(moltbot、Clawdbot)常见异常 大模型配置-千问免费版 初始化OpenClaw 安装openclaw记录 大年初一桃花谷 CheckSSL.sh - SSL证书到期时间监控脚本 g.sh - Go语言环境管理工具安装脚本 install-cri-docker.sh - cri-dockerd安装脚本 install-docker.sh - Docker Engine快速安装脚本 install-docker2.sh - Docker 交互式安装脚本 install-nginx.sh - Nginx官方源快速安装脚本 install-zerotier.sh - ZeroTier 虚拟网络快速安装脚本 mng.sh - Nginx配置文件合并脚本 OpenSSL.sh - 自签名 SSL 证书生成脚本 SystemInfoMonitor.sh - 系统资源监控告警脚本 UpdateImages.sh - Docker 镜像批量更新脚本 解忧杂货铺 - 云野开源志 为Hugo Next主题添加Umami统计支持 解忧杂货铺 - 栏目声明 Certd - 解决多平台SSL证书管理难题的神器
Harbor 部署搭建
云野开源志 · 2022-07-18 · via 云野开源志

总结摘要

本文详细记录了在 CentOS 7.9 环境下,基于 Docker 和 Docker Compose 快速部署 Harbor 私有镜像仓库的完整过程。内容涵盖系统环境准备、Docker/Compose 安装、Harbor 离线包下载与配置(重点修改 hostname 和 HTTPS 设置)、服务启动及客户端信任配置。同时,文章还简要介绍了如何通过修改 harbor.yml 集成 LDAP 认证,实现企业级用户统一身份管理,为构建安全高效的容器镜像管理体系提供基础支撑。

harbor部署分为在线和离线两种方式,需要docker和docker-compose的支持

环境说明

本次使用系统为CentOS 7.9

事先准备好 docker-ce 和 docker-compose

  • 包括: 关闭防火墙

    • systemctl stop firewalld && systemctl disable firewalld

    关闭swap交换分区

    • swapoff -a

    关闭selinux

安装harbor

安装docker

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
# step 1: 安装必要的一些系统工具
sudo yum install -y yum-utils device-mapper-persistent-data lvm2
# Step 2: 添加软件源信息
sudo yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# Step 3
sudo sed -i 's+download.docker.com+mirrors.aliyun.com/docker-ce+' /etc/yum.repos.d/docker-ce.repo
# Step 4: 更新并安装Docker-CE
sudo yum makecache fast
sudo yum -y install docker-ce
# Step 4: 开启Docker服务
sudo service docker start
sudo systemctl enable docker

安装docker-compose

1
2
3
4
5
wget http://rancher-mirror.cnrancher.com/docker-compose/v1.28.5/docker-compose-Linux-x86_64
# 如果连接失效,可以上http://rancher-mirror.cnrancher.com/找更新的版本
chmod +x docker-compose-Linux-x86_64
mv docker-compose-Linux-x86_64 /usr/local/bin/docker-compose
docker-compose version

下载harbor离线包

网址: https://github.com/goharbor/harbor/releases/download/v1.10.10/harbor-offline-installer-v1.10.10.tgz

需要科学上网,很慢

1
2
3
4
5
6
7
8
9
# 下载离线压缩包(可以上传下载好的)
wget https://github.com/goharbor/harbor/releases/download/v1.10.10/harbor-offline-installer-v1.10.10.tgz
# 解压
tar -xvf harbor-offline-installer-v1.10.10.tgz
cd harbor/
vim harbor.yml # 各个参数作用参考官方文档
#官方参考文档:https://goharbor.io/docs/2.0.0/install-config/configure-yml-file/
# 运行部署脚本
./install.sh

我的 harbor.yml 文件只修改了 hostname 和 https协议的地方

image-20220207234206437

编辑文件

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
cat > /etc/docker/daemon.json <<EOF
{
  "registry-mirrors": ["https://ezdhou8v.mirror.aliyuncs.com"],  # 阿里加速器,尽量使用自己的
  "insecure-registries": ["0.0.0.0"], # 信任非安全仓库
  "exec-opts": ["native.cgroupdriver=systemd"],  # cgroup
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2"
}
EOF

访问

地址: IP

用户: admin

密码: Harbor12345

扩展

ldap认证

Harbor仓库搭建及简单使用hxt的博客-CSDN博客harbor

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
# 认证方式,这里支持多种认证方式,如LADP、本次存储、数据库认证。默认是db_auth,mysql数据库认证
auth_mode = db_auth

# LDAP认证时配置项
ldap_url = ldaps://ldap.mydomain.com
#ldap_searchdn = uid=searchuser,ou=people,dc=mydomain,dc=com
#ldap_search_pwd = password
ldap_basedn = ou=people,dc=mydomain,dc=com
#ldap_filter = (objectClass=person)
ldap_uid = uid
ldap_scope = 3
ldap_timeout = 5