這篇文章將為大家詳細講解有關(guān)Harbor如何配置,小編覺得挺實用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。
目前成都創(chuàng)新互聯(lián)公司已為千余家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)頁空間、網(wǎng)站改版維護、企業(yè)網(wǎng)站設(shè)計、銀川網(wǎng)站維護等服務(wù),公司將堅持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
harbor.cfg配置詳解
hostname:目標(biāo)主機的主機名,用于訪問UI和注冊表服務(wù)。它應(yīng)該是目標(biāo)計算機的IP地址或完全限定域名(FQDN),例如192.168.1.10或reg.yourdomain.com。不要使用localhost或127.0.0.1用于主機名 - 注冊表服務(wù)需要由外部客戶端訪問! ui_url_protocol:(http或https。默認為http)用于訪問UI和令牌/通知服務(wù)的協(xié)議。默認情況下,這是http。要設(shè)置https協(xié)議,請參閱使用HTTPS訪問配置Harbor。 電子郵件設(shè)置:Harbor需要這些參數(shù)才能向用戶發(fā)送“密碼重置”電子郵件,并且只有在需要該功能時才需要。還有,千萬注意,在默認情況下SSL連接是沒有啟用-如果你的SMTP服務(wù)器需要SSL,但不支持STARTTLS,那么你應(yīng)該通過設(shè)置啟用SSL email_ssl = TRUE。 email_server = smtp.mydomain.com email_server_port = 25 email_username = sample_admin@mydomain.com email_password = abc email_from = admin \<sample_admin@mydomain.com\> email_ssl = false harbour_admin_password:管理員的初始密碼。此密碼僅在港口首次發(fā)布時生效。之后,將忽略此設(shè)置,并且應(yīng)在UI中設(shè)置管理員的密碼。請注意,默認用戶名/密碼為admin / Harbor12345。 auth_mode:使用的認證類型。默認情況下,它是db_auth,即憑據(jù)存儲在數(shù)據(jù)庫中。對于LDAP認證,請將其設(shè)置為ldap_auth。 ldap_url:LDAP端點URL(例如ldaps://ldap.mydomain.com)。 僅當(dāng)auth_mode設(shè)置為ldap_auth時使用。 ldap_searchdn:具有搜索LDAP / AD服務(wù)器(例如uid=admin,ou=people,dc=mydomain,dc=com)的權(quán)限的用戶的DN 。 ldap_search_pwd:由指定的用戶的密碼ldap_searchdn。 ldap_basedn:查找用戶的基本DN,例如ou=people,dc=mydomain,dc=com。 僅當(dāng)auth_mode設(shè)置為ldap_auth時使用。 ldap_filter:用于查找用戶的搜索過濾器,例如(objectClass=person)。 ldap_uid:用于在LDAP搜索期間匹配用戶的屬性,可以是uid,cn,電子郵件或其他屬性。 ldap_scope:用于搜索用戶的范圍,1-LDAP_SCOPE_BASE,2-LDAP_SCOPE_ONELEVEL,3-LDAP_SCOPE_SUBTREE。默認值為3。 db_password:用于db_auth的MySQL數(shù)據(jù)庫的根密碼。更改此密碼以用于任何生產(chǎn)使用! self_registration:(on或off。默認為on)啟用/禁用用戶注冊自己的能力。禁用時,新用戶只能由管理員用戶創(chuàng)建,只有管理員用戶才能在Harbor中創(chuàng)建新用戶。 注意:當(dāng)auth_mode設(shè)置為ldap_auth時,將始終禁用自注冊功能,并且將忽略此標(biāo)志。 use_compressed_js:(on或off。默認為on)對于生產(chǎn)使用,將此標(biāo)志設(shè)置為on。在開發(fā)模式下,將其設(shè)置為off,以便可以單獨修改js文件。 max_job_workers:(缺省值為3)作業(yè)服務(wù)中的最大復(fù)制worker數(shù)。對于每個圖像復(fù)制作業(yè),工作程序?qū)⒋鎯斓乃袠?biāo)記同步到遠程目標(biāo)。增加此數(shù)量允許系統(tǒng)中更多的并發(fā)復(fù)制作業(yè)。但是,由于每個工人消耗一定量的網(wǎng)絡(luò)/ CPU / IO資源,請根據(jù)主機的硬件資源仔細選擇此屬性的值。 token_expiration:令牌服務(wù)創(chuàng)建的令牌的過期時間(以分鐘為單位),默認為30分鐘。 verify_remote_cert:(on或off。默認為on)此標(biāo)志確定當(dāng)Harbor與遠程注冊表實例通信時是否驗證SSL / TLS證書。將此屬性設(shè)置為關(guān)閉將繞過SSL / TLS驗證,這通常在遠程實例具有自簽名或不受信任的證書時使用。 customize_crt:(on或off。默認為on)當(dāng)此屬性打開時,prepare腳本創(chuàng)建用于生成/驗證注冊表令牌的私鑰和根證書。以下屬性:crt_country,crt_state,crt_location,crt_organization,crt_organizationalunit,crt_commonname,crt_email用作生成密鑰的參數(shù)。當(dāng)密鑰和根證書由外部源提供時,將此屬性設(shè)置為off。
后端存儲調(diào)整
主要在common/templates/registry/config.yml文件,這塊其實就是去改registry的配置文件。改完之后prepare一下,然后docker-compse up -d就可以了。
version: 0.1 log: level: info fields: service: registry storage: cache: layerinfo: inmemory filesystem: rootdirectory: /storage maintenance: uploadpurging: enabled: false delete: enabled: true http: addr: :5000 secret: placeholder debug: addr: localhost:5001 auth: token: issuer: harbor-token-issuer realm: http://172.31.1.6/service/token rootcertbundle: /etc/registry/root.crt service: harbor-registry notifications: endpoints: - name: harbor disabled: false url: http://ui:8080/service/notifications timeout: 3000ms threshold: 5 backoff: 1s
關(guān)于“Harbor如何配置”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,使各位可以學(xué)到更多知識,如果覺得文章不錯,請把它分享出去讓更多的人看到。
當(dāng)前標(biāo)題:Harbor如何配置
文章出自:http://m.2m8n56k.cn/article18/jdsdgp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、網(wǎng)站導(dǎo)航、外貿(mào)建站、網(wǎng)站營銷、標(biāo)簽優(yōu)化、用戶體驗
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)