暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

手动部署1.18版本k8s高可用集群(4)--部署harbor镜像库

DevOps视角 2020-10-21
18


  • 安装docker-compose

  • 安装docker

  • 安装harbor

  • 创建项目

  • 登录harbor


安装docker-compose

# yum install -y docker-compose

安装docker

# cd /etc/yum.repos.d/
# wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
# cd
# yum install -y docker-ce
# vim /usr/lib/systemd/system/docker.service
[Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
BindsTo=containerd.service
After=network-online.target firewalld.service containerd.service
Wants=network-online.target
Requires=docker.socket

[Service]
Type=notify
ExecStart=/usr/bin/dockerd -H tcp://172.16.1.60 -H unix:///var/run/docker.sock 
ExecStartPost=/sbin/iptables -I FORWARD -s 0.0.0.0/0 -j ACCEPT
ExecReload=/bin/kill -s HUP $MAINPID
TimeoutSec=0
RestartSec=2
Restart=always
StartLimitBurst=3
StartLimitInterval=60s
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
TasksMax=infinity
Delegate=yes
KillMode=process

[Install]
WantedBy=multi-user.target
# mkdir /etc/docker
# cat <<EOF > /etc/docker/daemon.json
{
    "registry-mirrors": ["https://9916w1ow.mirror.aliyuncs.com"]
}
EOF
# systemctl daemon-reload
# systemctl start docker
# systemctl enable docker

安装harbor

  • 下载
# cd /usr/local/src/
# wget https://github.com/goharbor/harbor/releases/download/v1.10.0/harbor-offline-installer-v1.10.0.tgz
# tar xf harbor-offline-installer-v1.10.0.tgz 

  • 配置证书
# cd harbor
# mkdir certs/
# cd certs
# openssl genrsa -des3 -out server.key 2048
# openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=BeiJing/L=BeiJing/O=harbor/OU=harbor/CN=harbor.kevin.com"
# openssl rsa -in server.key -out server.key
# openssl x509 -req -days 3650 -in server.csr -signkey server.key -out server.crt
# cd

  • 安装harbor
# cd /usr/local/src/harbor
# vim harbor.yml
hostname: harbor.kevin.com
https:
  # https port for harbor, default is 443
  port: 443
  # The path of cert and key files for nginx
  certificate: /usr/local/src/harbor/certs/server.crt
  private_key: /usr/local/src/harbor/certs/server.key
harbor_admin_password: 123456
# ./install.sh

创建项目

在浏览器中输入harbor.kevin.com,并创建如下项目

library是默认项目

登录harbor

在所有master节点和node节点进行操作

# docker login harbor.kevin.com
Username: admin
Password: 
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store

Login Succeeded



文章转载自DevOps视角,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论