はじめに
Harbor は、Docker イメージと Helm チャートを保存および管理するためのオープン ソース レジストリです。 Harbor は、ユーザー管理、セキュリティ スキャン、レジストリ間のイメージ レプリケーションなどの機能を追加することにより、Docker レジストリを拡張します。
システム要件
- オペレーティングシステム:Ubuntu 24.04 LTS
- CPU:最低2コア
- RAM:最低4GB(8GB推奨)
- ハードドライブ:最低40GBの空き容量
- アクセス権: root または sudo
インストール手順
ステップ 1: システムを更新する
まず、パッケージ リストを更新し、システムをアップグレードします。
バッシュ
sudo apt update
sudo apt upgrade -yステップ 2: Docker をインストールする
Harbor では Docker を実行する必要があります。次のコマンドを使用して Docker をインストールします。
バッシュ
# Cài đặt Docker sudo apt install -y docker.ioKhởi động và kích hoạt Docker
sudo systemctl start docker sudo systemctl enable docker
Kiểm tra phiên bản Docker
docker --version
ステップ 3: Docker Compose をインストールする
Docker Compose は、Harbor コンテナーの管理に使用されます。
# Tải Docker Compose sudo curl -L "https://github.com/docker/compose/releases/latest/download/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-composeCấp quyền thực thi
sudo chmod +x /usr/local/bin/docker-compose
Kiểm tra phiên bản
docker-compose --version
ステップ 4: ハーバーをダウンロードする
フォルダに移動 /オプト 最新バージョンの Harbor をダウンロードします。
# Di chuyển đến thư mục /opt cd /optTải Harbor (phiên bản 2.11.2 - kiểm tra phiên bản mới nhất tại GitHub)
sudo wget https://github.com/goharbor/harbor/releases/download/v2.11.2/harbor-offline-installer-v2.11.2.tgz
Giải nén
sudo tar xzvf harbor-offline-installer-v2.11.2.tgz
ステップ 5: ハーバーを構成する
Harbor フォルダーに移動し、構成ファイルを作成します。
cd /opt/harbor
sudo cp harbor.yml.tmpl harbor.yml設定ファイルを編集する 港.yml:
sudo nano harbor.yml構成する重要なパラメータ:
# Hostname - thay bằng IP hoặc domain của bạn hostname: your-domain.com # hoặc IP: 192.168.1.100Giao thức HTTP
http: port: 80
Giao thức HTTPS (tùy chọn - khuyến nghị cho production)
Bỏ comment nếu muốn sử dụng HTTPS
https:
port: 443
certificate: /path/to/cert.crt
private_key: /path/to/cert.key
Mật khẩu admin mặc định (NÊN ĐỔI)
harbor_admin_password: Harbor12345
Cơ sở dữ liệu
database: password: root123 max_idle_conns: 100 max_open_conns: 900
Thư mục lưu trữ data
data_volume: /data
重要な注意事項:
- ホスト名: Harbor にアクセスするドメインまたは IP である必要があります
- 港の管理者パスワード: セキュリティのためデフォルトのパスワードを変更します
- ローカル マシンでのみテストする場合は、HTTP のままにすることができます。運用環境では、HTTPS を使用する必要があります
ステップ 6: ハーバーをインストールする
インストール スクリプトを実行します。
# Cài đặt Harbor cơ bản sudo ./install.shHoặc cài đặt với các thành phần bổ sung
sudo ./install.sh --with-trivy --with-chartmuseum
インストールオプション:
--with-トリビー: 脆弱性スキャンを有効にする--with-chartmuseum: Helm チャート リポジトリのサポートを有効にする--公証人付き: コンテンツ信頼デジタル署名機能を有効にする
ステップ 7: ステータスを確認する
インストール後、Harbor コンテナを確認します。
sudo docker-compose ps次のような実行中のコンテナが表示されます。
- ハーバーコア
- ハーバーポータル
- 港データベース
- ハーバーレディス
- nginx
- レジストリ。レジストリ
ステップ 8: Harbor Web UI にアクセスする
ブラウザを開いて以下にアクセスします。
http://your-hostname-or-ipデフォルトのログイン情報:
- ユーザー名:
管理者。管理者 - パスワード: で設定したパスワード
港.yml(デフォルト:ハーバー12345)
港湾管理
ストップハーバー
cd /opt/harbor
sudo docker-compose stop
ローンチハーバー
cd /opt/harbor
sudo docker-compose startリスタートハーバー
cd /opt/harbor
sudo docker-compose restartハーバーをアンインストールする
cd /opt/harbor
sudo docker-compose down -vHarbor を使用するように Docker クライアントを構成する
HTTP あり (SSL なし)
Harbor を安全でないレジストリのリストに追加します。
sudo nano /etc/docker/daemon.jsonコンテンツを追加します:
json
{
"insecure-registries": ["your-harbor-ip:80"]
}Docker を再起動します。
sudo systemctl restart dockerDocker CLI から Harbor にログインする
docker login your-harbor-ipNhập username: admin
Nhập password: your-password
イメージをハーバーにプッシュする
# Tag imagedocker tag nginx:latest your-harbor-ip/library/nginx:latest
Push image
docker push your-harbor-ip/library/nginx:latest
ハーバーからイメージをプルする
docker pull your-harbor-ip/library/nginx:latestHarbor 用の HTTPS の構成 (実稼働)
1. 自己署名証明書の作成(テスト用)
# Tạo thư mục chứa certificate sudo mkdir -p /opt/harbor/certs cd /opt/harbor/certsTạo private key
sudo openssl genrsa -out harbor.key 4096
Tạo certificate signing request
sudo openssl req -new -key harbor.key -out harbor.csr
Tạo self-signed certificate
sudo openssl x509 -req -days 365 -in harbor.csr -signkey harbor.key -out harbor.crt
2. ハーバー構成を更新する
編集 /opt/ハーバー/ハーバー.yml:
https:
port: 443
certificate: /opt/harbor/certs/harbor.crt
private_key: /opt/harbor/certs/harbor.key3. ハーバーを再インストールする
cd /opt/harbor
sudo ./prepare
sudo docker-compose down -v
sudo docker-compose up -dバックアップと復元
バックアップハーバー
# Backup cơ sở dữ liệu và cấu hình cd /opt/harbor sudo docker-compose stopBackup data directory
sudo tar -czf harbor-backup-$(date +%Y%m%d).tar.gz /data /opt/harbor/harbor.yml
sudo docker-compose start
リストアハーバー
# Stop Harbor cd /opt/harbor sudo docker-compose downRestore data
sudo tar -xzf harbor-backup-YYYYMMDD.tar.gz -C /
Start Harbor
sudo docker-compose up -d
一般的な問題のトラブルシューティング
1. ハーバーが起動しない
ログを確認します。
cd /opt/harbor
sudo docker-compose logs2. 画像のプッシュ/プルができない
- 構成を確認してください
安全でないレジストリで/etc/docker/daemon.json - ログインしていることを確認してください:
docker ログイン your-harbor-ip - ファイアウォールを確認します。
sudo ufwステータス
3. エラー「x509: 不明な機関によって署名された証明書」
自己署名証明書を使用する場合は、証明書を Docker に追加する必要があります。
sudo mkdir -p /etc/docker/certs.d/your-harbor-ip
sudo cp /opt/harbor/certs/harbor.crt /etc/docker/certs.d/your-harbor-ip/ca.crt
sudo systemctl restart docker4. ポートはすでに使用されています
使用されているポートを確認します。
sudo netstat -tulpn | grep :80内部ポートの変更 港.yml 必要に応じて。
高度な機能
1. Trivy でセキュリティの脆弱性をスキャンします。
でインストールした後、 --with-トリビー、次のことができます。
- 押すと画像を自動的にスキャン
- Web UI で脆弱性レポートを表示する
- 深刻な脆弱性のあるイメージのプルをブロックする
2. レプリケーション
Harbor は、レジストリ間でのイメージのコピーをサポートしています。
- アクセス 管理 → レプリケーション
- 宛先エンドポイントの作成
- レプリケーションルールの作成
3. ユーザーの管理と認可
- チームごとに個別のプロジェクトを作成する
- 権限: プロジェクト管理者、開発者、ゲスト
- 認証のためにLDAP/ADを統合する
4.Webhook
次の場合に通知を受信するように Webhook を構成します。
- 画像がプッシュされました
- 画像が引っ張られてきました
- セキュリティスキャンが完了しました
港湾警備
ベストプラクティス
- デフォルトの管理者パスワードを変更する インストール直後
- HTTPSを使用する 実稼働環境用
- 脆弱性スキャンを有効にする トリビー付き
- アクセス制限 ファイアウォールによる
- 定期的なバックアップ データと構成
- 港のアップデート 頻繁に
- RBAC を使用する アクセス権を管理するため
- 監査ログを有効にする アクティビティを追跡する
ファイアウォールの設定
# Cho phép HTTP (port 80) sudo ufw allow 80/tcpCho phép HTTPS (port 443)
sudo ufw allow 443/tcp
Cho phép SSH
sudo ufw allow 22/tcp
Kích hoạt firewall
sudo ufw enable
結論
Ubuntu 24.04 への Harbor のインストールが完了しました。 Harbor は、完全な管理、セキュリティ、レプリケーション機能を備えた組織のプライベート Docker レジストリとして使用できるようになりました。
参考リソース
- 港の公式文書: https://goharbor.io/docs/
- GitHub リポジトリ: https://github.com/goharbor/harbor
- Community フォーラム: https://github.com/goharbor/harbor/discussions
便利なコマンド
# Kiểm tra phiên bản Harbor docker exec harbor-core harbor versionXem logs của tất cả services
docker-compose logs -f
Xem logs của một service cụ thể
docker-compose logs -f harbor-core
Kiểm tra disk usage
df -h /data
Clean up unused images (giải phóng dung lượng)
docker system prune -a
注記: このガイドは、Ubuntu 24.04 上の Harbor v2.11.2 に適用されます。使用する Harbor のバージョンによっては、一部の詳細が異なる場合があります。
