版本信息
版本:1.0
日期:2024-06-11
作者:薛飞
摘要
本文档提供了基于Harbor的私有容器镜像仓库部署指南,专为Rocky Linux 9.3环境优化。包括环境规划、配置、安装、备份和故障排除步骤。本文档的目标受众是系统管理员和开发人员。
1. 软件概述
Harbor是一个开源的容器镜像仓库,可以用来存储、签名和扫描容器镜像。它提供了丰富的功能,如安全性、身份验证和管理。
2. 软件部署
2.1 环境规划
部署Harbor前,确保系统满足以下条件:
至少4GB RAM、20GB可用硬盘空间(实际空间大小根据实际);
本文档操作演示所使用的操作系统为Rocky Linux 9.3。
2.2 基础环境配置
2.2.1 主机名及DNS设置
为您的系统配置主机名,确保它在网络中唯一。
# 设置新主机名
hostnamectl set-hostname your-new-hostname
DNS设置的重要性及配置方法
# DNS 配置
2.2.2 SELinux 设置
保证SELinux在Permissive模式下运行,以避免权限问题。
# 设置SELinux为宽容模式
setenforce 0
(1)修改配置文件,永久生效。
打开SELinux的配置文件 /etc/selinux/config 使用文本编辑器
sudo vi /etc/selinux/config
(2)修改SELinux模式
在配置文件中找到 SELINUX= 行,将其修改为:
SELINUX=disabled
这会将SELinux设置为永久禁用。
(3)保存并退出编辑器
如果使用vi编辑器,按 ESC 键,输入 :wq 并按 Enter 键保存并退出。
如果使用nano编辑器,按 Ctrl+O 保存更改,然后按 Ctrl+X 退出。
(4)重启系统
更改生效需要重启系统
sudo reboot
(5)验证SELinux状态
系统重启后,运行以下命令来确认SELinux已被禁用:
getenforce
如果输出显示为 Disabled,则表示SELinux已成功禁用。
2.2.3 防火墙设置
开启必要的端口,如80 (HTTP) 和443 (HTTPS)。
# 允许HTTP和HTTPS端口
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload
2.2.4 时区设置
(1)查看当前时区
使用以下命令查看系统当前配置的时区:
timedatectl status
(2)列出所有可用的时区
如果需要更改时区,首先查看所有可用的时区选项:
timedatectl list-timezones
(3)设置时区
找到适合您位置的时区后,使用以下命令设置时区。例如,如果您想设置为北京时间,可以使用:
sudo timedatectl set-timezone Asia/Shanghai
(4)验证更改
再次使用 timedatectl status 命令验证时区是否已正确设置:
timedatectl status
2.2.5 时间同步设置
(1)安装Chrony
dnf install chrony
(2)启用并启动Chrony服务
确保Chrony服务在系统启动时自动启动。
sudo systemctl start chronyd
sudo systemctl enable chronyd
(3)配置NTP服务器
编辑Chrony的配置文件 /etc/chrony.conf。您可以添加公共NTP服务器或您组织内部的NTP服务器。
server ntp1.aliyun.com iburst
server ntp2.aliyun.com iburst
在局域网里,建议使用内网私有时间服务器作为时间源,这样可以保证局域网内服务器的时间一致,避免时间敏感的服务出错。 其中,
iburst选项在Chrony第一次尝试与服务器通信时会发送一连串的包,这有助于快速同步时间。
(4)重启Chrony服务
任何更改后需要重启Chrony服务以应用新的配置。
sudo systemctl restart chronyd
(5)检查时间同步状态
使用Chrony提供的命令检查时间同步的状态。
chronyc tracking
这个命令将提供关于当前时间源和时间偏差的详细信息。
(6)设置硬件时钟
确保系统硬件时钟(RTC)与Chrony同步,特别是在系统重启时保持时间准确。
sudo chronyc makestep
2.2.6 常用软件安装
dnf install -y lrzsz telnet wget net-tools vim rsync
2.3 软件下载
下载Harbor的安装包,并校验其完整性。
下载链接: Harbor Release Page
本文使用截稿之日最新版本:v2.11.0
2.4 软件配置
配置文件的位置和格式
配置参数的详细说明和示例
3. 软件备份
备份策略
备份步骤和恢复流程
附录
术语表
参考文献
额外资源链接
评论