安装docker-compose
安装docker
安装harbor
创建项目
登录harbor
安装docker-compose
# yum install -y docker-compose
安装docker
# cd /etc/yum.repos.d/
# wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# cd
# yum install -y docker-ce
# vim /usr/lib/systemd/system/docker.service
[Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
BindsTo=containerd.service
After=network-online.target firewalld.service containerd.service
Wants=network-online.target
Requires=docker.socket
[Service]
Type=notify
ExecStart=/usr/bin/dockerd -H tcp://172.16.1.60 -H unix:///var/run/docker.sock
ExecStartPost=/sbin/iptables -I FORWARD -s 0.0.0.0/0 -j ACCEPT
ExecReload=/bin/kill -s HUP $MAINPID
TimeoutSec=0
RestartSec=2
Restart=always
StartLimitBurst=3
StartLimitInterval=60s
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
TasksMax=infinity
Delegate=yes
KillMode=process
[Install]
WantedBy=multi-user.target
# mkdir /etc/docker
# cat <<EOF > /etc/docker/daemon.json
{
"registry-mirrors": ["https://9916w1ow.mirror.aliyuncs.com"]
}
EOF
# systemctl daemon-reload
# systemctl start docker
# systemctl enable docker
安装harbor
下载
# cd /usr/local/src/
# wget https://github.com/goharbor/harbor/releases/download/v1.10.0/harbor-offline-installer-v1.10.0.tgz
# tar xf harbor-offline-installer-v1.10.0.tgz
配置证书
# cd harbor
# mkdir certs/
# cd certs
# openssl genrsa -des3 -out server.key 2048
# openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=BeiJing/L=BeiJing/O=harbor/OU=harbor/CN=harbor.kevin.com"
# openssl rsa -in server.key -out server.key
# openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt
# cd
安装harbor
# cd /usr/local/src/harbor
# vim harbor.yml
hostname: harbor.kevin.com
https:
# https port for harbor, default is 443
port: 443
# The path of cert and key files for nginx
certificate: /usr/local/src/harbor/certs/server.crt
private_key: /usr/local/src/harbor/certs/server.key
harbor_admin_password: 123456
# ./install.sh
创建项目
在浏览器中输入harbor.kevin.com,并创建如下项目

library是默认项目
登录harbor
在所有master节点和node节点进行操作
# docker login harbor.kevin.com
Username: admin
Password:
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store
Login Succeeded

文章转载自DevOps视角,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




