













环境:Ubuntu 24.04 / Harbor v2.14.2 / Docker + Docker Compose Plugin
sudo apt update
sudo apt install -y ca-certificates curl gnupg lsb-release
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list >/dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin
sudo systemctl enable --now docker
验证:
docker --version
docker compose version
cd /opt
sudo wget https://github.com/goharbor/harbor/releases/download/v2.14.2/harbor-online-installer-v2.14.2.tgz
sudo tar xzf harbor-online-installer-v2.14.2.tgz
cd harbor
cp harbor.yml.tmpl harbor.yml
离线环境用
harbor-offline-installer-v2.14.2.tgz。
编辑 /opt/harbor/harbor.yml:
hostname: 192.168.1.100 # 改成你的服务器 IP
http:
port: 80
# 整段注释掉,不走 HTTPS
# https:
# port: 443
# certificate: ...
# private_key: ...
harbor_admin_password: "YourStrongPassword!123"
database:
password: "YourStrongDBPassword!123"
cd /opt/harbor
sudo ./prepare
sudo ./install.sh
安装成功后后台启动(不占用终端):
docker compose up -d
验证所有容器状态为 Up:
docker compose ps
浏览器访问 http://192.168.1.100,账号 admin,密码即上面设置的 harbor_admin_password。
Harbor 是 HTTP 时,每台需要 push/pull 的客户端都必须配置 insecure-registries。
编辑 /etc/docker/daemon.json(没有则新建):
{
"insecure-registries": ["192.168.1.100"]
}
非默认端口写法:["192.168.1.100:8080"]
重启 Docker 生效:
sudo systemctl daemon-reload
sudo systemctl restart docker
验证:
docker info | grep -A3 "Insecure Registries"
# 登录
docker login 192.168.1.100 -u admin
# 输入密码
# 打标签
docker tag nginx:latest 192.168.1.100/library/nginx:latest
# 推送
docker push 192.168.1.100/library/nginx:latest
推送成功后,在 Web UI 的 library 项目下可见该镜像。
在 /opt/harbor 目录下执行:
| 操作 | 命令 |
|---|---|
| 后台启动 | docker compose up -d |
| 停止 | docker compose down |
| 重启 | docker compose restart |
| 查看状态 | docker compose ps |
| 查看全部日志 | docker compose logs -f |
| 查看某组件日志 | docker compose logs -f core |
| 查看最近 N 行 | docker compose logs --tail=50 |
| 修改配置后重载 | docker compose down && ./prepare && docker compose up -d |
彻底重置(保留 /data) |
docker compose down -v && rm -rf common && ./prepare && docker compose up -d |
| 查看资源占用 | docker stats |
sudo ufw allow 80/tcp
sudo ufw reload
云服务器还需在安全组放行 80 端口入方向。
/data/ 目录,重装/升级不会丢失down → 备份 /data/ → 替换安装包 → ./prepare → up -ddaemon.json 配置此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。