Chuyển đến nội dung chính

Ubuntu 24.04 に Harbor をインストールする

Duy Tran10分
Ubuntu 24.04 に Harbor をインストールする

はじめに

Harbor は、Docker イメージと Helm チャートを保存および管理するためのオープン ソース レジストリです。 Harbor は、ユーザー管理、セキュリティ スキャン、レジストリ間のイメージ レプリケーションなどの機能を追加することにより、Docker レジストリを拡張します。

システム要件

  • オペレーティングシステム:Ubuntu 24.04 LTS
  • CPU:最低2コア
  • RAM:最低4GB(8GB推奨)
  • ハードドライブ:最低40GBの空き容量
  • アクセス権: root または sudo

インストール手順

ステップ 1: システムを更新する

まず、パッケージ リストを更新し、システムをアップグレードします。

バッシュ

sudo apt update
sudo apt upgrade -y

ステップ 2: Docker をインストールする

Harbor では Docker を実行する必要があります。次のコマンドを使用して Docker をインストールします。

バッシュ

# Cài đặt Docker
sudo apt install -y docker.io

Khởi động và kích hoạt Docker

sudo systemctl start docker sudo systemctl enable docker

Kiểm tra phiên bản Docker

docker --version

ステップ 3: Docker Compose をインストールする

Docker Compose は、Harbor コンテナーの管理に使用されます。

# Tải Docker Compose
sudo curl -L "https://github.com/docker/compose/releases/latest/download/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

Cấp quyền thực thi

sudo chmod +x /usr/local/bin/docker-compose

Kiểm tra phiên bản

docker-compose --version

ステップ 4: ハーバーをダウンロードする

フォルダに移動 /オプト 最新バージョンの Harbor をダウンロードします。

# Di chuyển đến thư mục /opt
cd /opt

Tải Harbor (phiên bản 2.11.2 - kiểm tra phiên bản mới nhất tại GitHub)

sudo wget https://github.com/goharbor/harbor/releases/download/v2.11.2/harbor-offline-installer-v2.11.2.tgz

Giải nén

sudo tar xzvf harbor-offline-installer-v2.11.2.tgz

ステップ 5: ハーバーを構成する

Harbor フォルダーに移動し、構成ファイルを作成します。

cd /opt/harbor
sudo cp harbor.yml.tmpl harbor.yml

設定ファイルを編集する 港.yml:

sudo nano harbor.yml

構成する重要なパラメータ:

# Hostname - thay bằng IP hoặc domain của bạn
hostname: your-domain.com  # hoặc IP: 192.168.1.100

Giao thức HTTP

http: port: 80

Giao thức HTTPS (tùy chọn - khuyến nghị cho production)

Bỏ comment nếu muốn sử dụng HTTPS

https:

port: 443

certificate: /path/to/cert.crt

private_key: /path/to/cert.key

Mật khẩu admin mặc định (NÊN ĐỔI)

harbor_admin_password: Harbor12345

Cơ sở dữ liệu

database: password: root123 max_idle_conns: 100 max_open_conns: 900

Thư mục lưu trữ data

data_volume: /data

重要な注意事項:

  1. ホスト名: Harbor にアクセスするドメインまたは IP である必要があります
  2. 港の管理者パスワード: セキュリティのためデフォルトのパスワードを変更します
  3. ローカル マシンでのみテストする場合は、HTTP のままにすることができます。運用環境では、HTTPS を使用する必要があります

ステップ 6: ハーバーをインストールする

インストール スクリプトを実行します。

# Cài đặt Harbor cơ bản
sudo ./install.sh

Hoặc cài đặt với các thành phần bổ sung

sudo ./install.sh --with-trivy --with-chartmuseum

インストールオプション:

  • --with-トリビー: 脆弱性スキャンを有効にする
  • --with-chartmuseum: Helm チャート リポジトリのサポートを有効にする
  • --公証人付き: コンテンツ信頼デジタル署名機能を有効にする

ステップ 7: ステータスを確認する

インストール後、Harbor コンテナを確認します。

sudo docker-compose ps

次のような実行中のコンテナが表示されます。

  • ハーバーコア
  • ハーバーポータル
  • 港データベース
  • ハーバーレディス
  • nginx
  • レジストリ。レジストリ

ステップ 8: Harbor Web UI にアクセスする

ブラウザを開いて以下にアクセスします。

http://your-hostname-or-ip

デフォルトのログイン情報:

  • ユーザー名: 管理者。管理者
  • パスワード: で設定したパスワード 港.yml (デフォルト: ハーバー12345)

港湾管理

ストップハーバー

cd /opt/harbor

sudo docker-compose stop

ローンチハーバー

cd /opt/harbor
sudo docker-compose start

リスタートハーバー

cd /opt/harbor
sudo docker-compose restart

ハーバーをアンインストールする

cd /opt/harbor
sudo docker-compose down -v

Harbor を使用するように Docker クライアントを構成する

HTTP あり (SSL なし)

Harbor を安全でないレジストリのリストに追加します。

sudo nano /etc/docker/daemon.json

コンテンツを追加します:

json

{
"insecure-registries": ["your-harbor-ip:80"]
}

Docker を再起動します。

sudo systemctl restart docker

Docker CLI から Harbor にログインする

docker login your-harbor-ip

Nhập username: admin

Nhập password: your-password

イメージをハーバーにプッシュする

# Tag image

docker tag nginx:latest your-harbor-ip/library/nginx:latest

Push image

docker push your-harbor-ip/library/nginx:latest

ハーバーからイメージをプルする

docker pull your-harbor-ip/library/nginx:latest

Harbor 用の HTTPS の構成 (実稼働)

1. 自己署名証明書の作成(テスト用)

# Tạo thư mục chứa certificate
sudo mkdir -p /opt/harbor/certs
cd /opt/harbor/certs

Tạo private key

sudo openssl genrsa -out harbor.key 4096

Tạo certificate signing request

sudo openssl req -new -key harbor.key -out harbor.csr

Tạo self-signed certificate

sudo openssl x509 -req -days 365 -in harbor.csr -signkey harbor.key -out harbor.crt

2. ハーバー構成を更新する

編集 /opt/ハーバー/ハーバー.yml:

https:
port: 443
certificate: /opt/harbor/certs/harbor.crt
private_key: /opt/harbor/certs/harbor.key

3. ハーバーを再インストールする

cd /opt/harbor
sudo ./prepare
sudo docker-compose down -v
sudo docker-compose up -d

バックアップと復元

バックアップハーバー

# Backup cơ sở dữ liệu và cấu hình
cd /opt/harbor
sudo docker-compose stop

Backup data directory

sudo tar -czf harbor-backup-$(date +%Y%m%d).tar.gz /data /opt/harbor/harbor.yml

sudo docker-compose start

リストアハーバー

# Stop Harbor
cd /opt/harbor
sudo docker-compose down

Restore data

sudo tar -xzf harbor-backup-YYYYMMDD.tar.gz -C /

Start Harbor

sudo docker-compose up -d

一般的な問題のトラブルシューティング

1. ハーバーが起動しない

ログを確認します。

cd /opt/harbor
sudo docker-compose logs

2. 画像のプッシュ/プルができない

  • 構成を確認してください 安全でないレジストリ で /etc/docker/daemon.json
  • ログインしていることを確認してください: docker ログイン your-harbor-ip
  • ファイアウォールを確認します。 sudo ufwステータス

3. エラー「x509: 不明な機関によって署名された証明書」

自己署名証明書を使用する場合は、証明書を Docker に追加する必要があります。

sudo mkdir -p /etc/docker/certs.d/your-harbor-ip
sudo cp /opt/harbor/certs/harbor.crt /etc/docker/certs.d/your-harbor-ip/ca.crt
sudo systemctl restart docker

4. ポートはすでに使用されています

使用されているポートを確認します。

sudo netstat -tulpn | grep :80

内部ポートの変更 港.yml 必要に応じて。

高度な機能

1. Trivy でセキュリティの脆弱性をスキャンします。

でインストールした後、 --with-トリビー、次のことができます。

  • 押すと画像を自動的にスキャン
  • Web UI で脆弱性レポートを表示する
  • 深刻な脆弱性のあるイメージのプルをブロックする

2. レプリケーション

Harbor は、レジストリ間でのイメージのコピーをサポートしています。

  • アクセス 管理 → レプリケーション
  • 宛先エンドポイントの作成
  • レプリケーションルールの作成

3. ユーザーの管理と認可

  • チームごとに個別のプロジェクトを作成する
  • 権限: プロジェクト管理者、開発者、ゲスト
  • 認証のためにLDAP/ADを統合する

4.Webhook

次の場合に通知を受信するように Webhook を構成します。

  • 画像がプッシュされました
  • 画像が引っ張られてきました
  • セキュリティスキャンが完了しました

港湾警備

ベストプラクティス

  1. デフォルトの管理者パスワードを変更する インストール直後
  2. HTTPSを使用する 実稼働環境用
  3. 脆弱性スキャンを有効にする トリビー付き
  4. アクセス制限 ファイアウォールによる
  5. 定期的なバックアップ データと構成
  6. 港のアップデート 頻繁に
  7. RBAC を使用する アクセス権を管理するため
  8. 監査ログを有効にする アクティビティを追跡する

ファイアウォールの設定

# Cho phép HTTP (port 80)
sudo ufw allow 80/tcp

Cho phép HTTPS (port 443)

sudo ufw allow 443/tcp

Cho phép SSH

sudo ufw allow 22/tcp

Kích hoạt firewall

sudo ufw enable

結論

Ubuntu 24.04 への Harbor のインストールが完了しました。 Harbor は、完全な管理、セキュリティ、レプリケーション機能を備えた組織のプライベート Docker レジストリとして使用できるようになりました。

参考リソース

便利なコマンド

# Kiểm tra phiên bản Harbor
docker exec harbor-core harbor version

Xem logs của tất cả services

docker-compose logs -f

Xem logs của một service cụ thể

docker-compose logs -f harbor-core

Kiểm tra disk usage

df -h /data

Clean up unused images (giải phóng dung lượng)

docker system prune -a


注記: このガイドは、Ubuntu 24.04 上の Harbor v2.11.2 に適用されます。使用する Harbor のバージョンによっては、一部の詳細が異なる場合があります。