1 简介 #
1.1 什么是 SUSE Private Registry? #
SUSE Private Registry (私有注册表) 是一个本地容器仓库。私有注册表 专为 SUSE 客户设计,满足需要与其他 SUSE 服务和产品良好协作的容器仓库需求。
1.2 SUSE Private Registry 的好处是什么? #
私有注册表 基于 Harbor 项目,包含所有核心功能以及额外的好处。例如:
本地容器仓库。 私有注册表 是一个本地托管的容器仓库,可以访问在线 SUSE 注册表服务。
安全性。 私有注册表 提供容器化环境的安全考虑。 它包括身份验证、授权和漏洞扫描。
*部署灵活性。*您可以在 私有注册表 环境中安装 Kubernetes,例如 SUSE Rancher Prime:RKE2。 您还可以以高可用性设置部署 私有注册表。
用户管理。 私有注册表 提供基于角色的访问控制 (RBAC) 的身份验证和授权机制。
*用户界面。*除了命令行界面,您还可以通过 Web 用户界面管理 私有注册表。
1.3 SUSE Private Registry 的工作原理 #
私有注册表 作为 开放容器倡议 (OCI) 容器交付,预计将在 Kubernetes 集群上部署。私有注册表 包含以下容器:
harbor-core: Harbor 注册表的主要组件,负责处理核心功能,如管理项目、存储库和用户交互。
harbor-db: 数据库容器,存储与 Harbor 注册表相关的所有镜像、用户和配置的元数据。
harbor-jobservice: 管理后台作业的服务,如镜像复制和计划任务,确保注册表内操作的高效处理。
harbor-nginx: 反向代理和负载均衡器,将传入请求路由到适当的 Harbor 服务,为用户提供单一入口。
harbor-portal: 基于 Web 的用户界面,允许用户与 Harbor 注册表交互,管理镜像并通过图形界面配置设置。
harbor-registry: 作为实际镜像存储后端的容器,处理容器镜像的存储和检索。
harbor-registryctl: 用于管理 Harbor 注册表的命令行工具,允许用户直接从终端执行管理任务和配置。
harbor-trivy-adapter: 一个将 Trivy 漏洞扫描器与 Harbor 集成的容器,能够自动扫描容器镜像中的漏洞进行安全检查。
harbor-exporter: 导出 Harbor 指标的容器,格式可被 Prometheus 收集以进行监控和可观测性。
harbor-valkey: 一个内存中的键值存储。
部署后,您可以通过 Web 用户界面登录。 在成功身份验证和授权后,您可以配置产品的多个方面,例如:
配置 global settings,例如将注册表设置为只读模式或限制谁可以创建项目。
选择一种 身份验证 方法。
在数据库身份验证模式下添加用户,并将系统 管理员角色 分配给其他用户。
将资源 配额 应用于项目中。
在 私有注册表 实例之间设置 镜像复制。
1.4 更多信息 #
请参考以下来源以获取更多详细信息:
Harbor 项目主页位于 https://goharbor.io/.
Harbor 的使用详细信息见 https://goharbor.io/docs.