内容正文:
课程名称
第15章 项目二:部署Harbor本地镜像仓库
计划学时
2学时
内容分析
本章主要介绍项目介绍、仓库部署方式、基本换进的部署、Harbor镜像仓库创建实例
教学目标
与教学要求
要求学生掌握部署Harbor镜像仓库创建实例
教学重点
仓库部署方式、基本换进的部署、Harbor镜像仓库创建实例
教学难点
仓库部署方式、基本换进的部署、Harbor镜像仓库创建实例
教学方式
课堂讲解及ppt演示
教
学
过
程
第一课时
(项目介绍、仓库部署方式、基本换进的部署)
了解容器知识
1.介绍本书,引出本课时的主题
Harbor是VMware公司的开源容器镜像仓库,在Docker Registry的基础上进行了相应的企业级拓展,用于存储和分发Docker镜像的企业级仓库服务器。Harbor可以帮助用户迅速搭建一个企业级的Docker仓库服务,并提供用户管理界面和基于角色访问控制、AD/LDAP集成、审计日志等功能。
2.明确学习目标
(1) 能够掌握项目介绍
(2) 能够掌握仓库部署方式
(3) 能够掌握基本换进的部署
知识讲解
· 项目介绍
Harbor是VMware公司的开源容器镜像仓库,在Docker Registry的基础上进行了相应的企业级拓展,用于存储和分发Docker镜像的企业级仓库服务器。Harbor可以帮助用户迅速搭建一个企业级的Docker仓库服务,并提供用户管理界面和基于角色访问控制、AD/LDAP集成、审计日志等功能。
在企业中,通常由不同的开发团队负责不同的项目,不同的人员有不同的业务需求。此时,就需要通过访问权限控制系统,为不同的角色分配相应的权限。比如,开发人员需要对项目进行构建,所以需要读写权限(pull/push);测试人员只需要读权限(pull);运维人员需要管理镜像仓库,所以需要具备权限分配的能力;项目经理具备所有权限。项目权限关系图如图所示。
· 仓库部署方式
针对不同的企业级需求,Harbor仓库支持不同的高可用方案,下面对企业中常用的共享存储方案和复制同步方案进行说明。
1.共享存储
负载均衡器将客户端的数据分发到多个Harbor实例,并对多个仓库的地址进行统一存储。通过这种方式可以实现在任一实例上都能读取到其它实例的持久化存储的镜像,如图所示。
2.复制同步
此方案通过前置的负载均衡器将镜像分发到不同的实例中,并利用镜像的复制功能,实现实例的双向复制,保持了数据的一致性,具体如图所示。
Harbor项目可以通过不同组件实现复杂的功能,常见的组件及其主要功能如表所示。
· 基本换进的部署
Harbor各版本配置文件之间存在一些微小的差异(以Harborv1.6版本为分界线)。Harbor v1.5.3版本的.tar包解压后的配置文件如下所示。
Harbor v1.9.1版本的.tar包解压后的配置文件如下所示。
在低版本中,Harbor镜像仓库的安装配置参数需要在harbor.cfg文件中修改;而高版本的安装参数需要在harbor.yaml文件中修改。本书的示例中使用高版本的Harbor(即Harborv1.9.1版本)进行镜像仓库的部署,下面详细介绍Harbor安装流程。
1.下载安装文件
读者可以访问Harbor官网网站,并根据网站提供的地址下载Harbor镜像仓库的编码包,Harbor的官方网站如图所示。
进入Harbor官方网站后,单击“Download Now”按钮即可跳转到Github提供的页面。这时,便可根据自身需求选择Harbor的安装版本。如图所示。
在版本选择页面中的“Download Binary.Open-source harbor project.Harboe offline installer”处单击右键,然后在弹出的快捷菜单中单击“复制链接地址”菜单项。如图所示所示。
在命令行中使用wget下载工具进行下载(安装文件较大,请耐心等待)。
2.安装基本环境
Harbor镜像仓库依赖的软件包括Docker、Docker-compose、Python 2.7及以上版本和OpenSSL。注意,本次部署Harbor仓库的主机IP地址为192.18.26.140。
3.Harbor的安装
将下载的Harbor安装文件解压,代码如下:
第二课时
(Harbor镜像仓库创建实例)
回顾内容
1. 回顾上节内容,引出本课时主题。
上节已经介绍了项目介绍、仓库部署方式、基本换进的方式,下面开始讲解Harbor镜像仓库创建实例。从而引出本节的内容。
2.明确学习目标
(1) 能够掌握Harbor镜像仓库创建实例
知识讲解
· Harbor镜像仓库创建实例
在Harbor镜像仓库