惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Security Blog
Microsoft Security Blog
Jina AI
Jina AI
量子位
博客园 - 叶小钗
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
IT之家
IT之家
S
SegmentFault 最新的问题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
雷峰网
雷峰网
博客园 - 聂微东
美团技术团队
Last Week in AI
Last Week in AI
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 三生石上(FineUI控件)
WordPress大学
WordPress大学
宝玉的分享
宝玉的分享
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园_首页
V
Visual Studio Blog
大猫的无限游戏
大猫的无限游戏
The Cloudflare Blog

运维开发绿皮书

OBS虚拟摄像头重命名 Ubuntu备份为LiveOS 使用Powershell卸载windows默认程序 Cisco路由器OSPF配置 汽车的分类和特点 Windows11跳过TPM2.0 HTTPS 双向认证与 USB 加密锁配置实战 SSL 证书工具 字数统计 BMI 计算 颜色转换 Hash 生成器 JSON 格式化 JWT 解码 房贷计算 时间戳转换 URL 编码 UUID 生成 牛马时钟 二维码批量生成器 CKS Simulator Kubernetes 1.25 FRP TOTP验证码生成器 direct-ssh-passthrough-nat 脚本使用说明 Python软件授权 Linux命令行百度网盘 Docker一键部署Meta和MetacubexD面板 必应搜索屏蔽垃圾网站 VMware的ubuntu完整安装vm-tools支持粘贴板 Docker Desktop 安装到其他位置
为 Containerd 配置 Harbor 无证书镜像站
Paper-Dragon · 2025-12-28 · via 运维开发绿皮书

为 Containerd 配置 Harbor 无证书镜像站

目录结构要求

/etc/containerd 下需要有如下结构:

root@node1:/etc/containerd# tree .
.
├── certs.d
   └── 11.0.1.143
       └── hosts.toml
└── config.toml

v3 风格配置示例

1. hosts.toml 配置

路径:/etc/containerd/certs.d/11.0.1.143/hosts.toml

version = 3

server = "http://11.0.1.143"

[host."http://11.0.1.143"]
  capabilities = ["pull", "push"]
  skip_verify = true

2. config.toml 中启用 certs.d 目录

路径:/etc/containerd/config.toml

只看与镜像相关的关键片段(v3 写法):

[plugins."io.containerd.cri.v1.images"]
  # 拉取镜像相关的通用配置
  concurrent_downloads = 3
  concurrent_layer_downloads = 3
  concurrent_layer_fetch_buffer = 0
  image_pull_progress_timeout = "5m0s"
  image_pull_with_sync_fs = false
  stats_collect_period = 10
  use_local_image_pull = false

  [plugins."io.containerd.cri.v1.images".pinned_images]
    sandbox = "registry.k8s.io/pause:3.10"

  # 关键:指定 registry 配置目录(v3 推荐方式)
  [plugins."io.containerd.cri.v1.images".registry]
    config_path = "/etc/containerd/certs.d"

  [plugins."io.containerd.cri.v1.images".image_decryption]
    key_model = "node"

更新日志

  • d909d-友联更新
  • 0e7d6-为 Containerd 配置 Harbor 无证书镜像站