码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • k8s部署harbor


    目录

      • 前言
      • 安装
      • 验证安装
      • 配置containerd(所有服务器)
      • unbuntu22.04添加CA证书(所有服务器)
      • 测试

    前言

    k8s集群搭建参考:
    https://blog.csdn.net/centrl/article/details/134291473
    整合helm参考:
    https://blog.csdn.net/centrl/article/details/134293363
    安装nfs参考:
    https://blog.csdn.net/centrl/article/details/134315647
    安装ingress-nginx参考:
    https://blog.csdn.net/centrl/article/details/134378269

    安装

    添加仓库

    helm repo add harbor  https://helm.goharbor.io
    helm repo list
    helm search repo harbor
    
    • 1
    • 2
    • 3

    执行安装命令

    helm upgrade --install harbor harbor/harbor --namespace harbor --create-namespace \
      --set expose.type=ingress \
      --set expose.ingress.className=nginx \
      --set expose.ingress.hosts.core=core.harbor.domain \
      --set expose.ingress.hosts.notary=notary.harbor.domain \
      --set externalURL=https://core.harbor.domain \
      --set persistence.persistentVolumeClaim.registry.storageClass=nfs-client \
      --set persistence.persistentVolumeClaim.jobservice.storageClass=nfs-client \
      --set persistence.persistentVolumeClaim.database.storageClass=nfs-client \
      --set persistence.persistentVolumeClaim.redis.storageClass=nfs-client \
      --set persistence.persistentVolumeClaim.trivy.storageClass=nfs-client \
      --set persistence.persistentVolumeClaim.chartmuseum.storageClass=nfs-client \
      --set persistence.enabled=true \
      --set harborAdminPassword="Harbor12345"
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14

    查看安装

    kubectl -n harbor get pod -owide
    
    • 1

    harbor-jobservice-xxxx应该处于状态,原因是pvc处于状态。
    修改harbor-jobservice的storageClass: “nfs-client”

    kubectl edit pvc harbor-jobservice -n harbor
    
    • 1

    验证安装

    查看ingress

    kubectl get ingress  -n harbor
    
    • 1

    配置hosts域名映射

    172.16.16.201	core.harbor.domain
    
    • 1

    在浏览器访问:https://core.harbor.domain
    输入用户名密码:admin/Harbor12345

    配置containerd(所有服务器)

    下载注册证书:
    https://core.harbor.domain/harbor/projects/1/repositories
    点击注册证书下载,然后上传到服务器
    修改containerd配置文件

    sudo mkdir -p /etc/containerd/certs.d/core.harbor.domain/
    sudo cp ca.crt /etc/containerd/certs.d/core.harbor.domain/
    sudo vi /etc/containerd/config.toml
    
    • 1
    • 2
    • 3

    在 [plugins.“io.containerd.grpc.v1.cri”.registry.configs] 下添加如下内容

    # 内部私有仓库认证信息
    [plugins."io.containerd.grpc.v1.cri".registry.configs."core.harbor.domain"]
      [plugins."io.containerd.grpc.v1.cri".registry.configs."core.harbor.domain".tls]
        nsecure_skip_verify = false # 是否跳过证书认证
        ca_file = "/etc/containerd/certs.d/core.harbor.domain/ca.crt" # CA 证书
      [plugins."io.containerd.grpc.v1.cri".registry.configs."core.harbor.domain".auth]
        username = "admin" # 在harbor里单独创建的用户,授权访问指定项目
        password = "Harbor12345"
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8

    重启服务

    systemctl daemon-reload && systemctl restart containerd.service
    
    • 1

    unbuntu22.04添加CA证书(所有服务器)

    解决X509错误

    sudo cp ca.crt /usr/local/share/ca-certificates
    sudo update-ca-certificates
    
    • 1
    • 2

    测试

    containerd测试

    sudo ctr i pull k8s.gcr.io/pause:3.2 --all-platforms
    sudo ctr tag k8s.gcr.io/pause:3.2 core.harbor.domain/library/pause:3.2
    sudo ctr i push core.harbor.domain/library/pause:3.2
    
    • 1
    • 2
    • 3

    k8s测试

     kubectl create deploy mytest --image=core.harbor.domain/library/pause:3.2 --replicas=2
     kubectl get pods -owide
    
    • 1
    • 2
  • 相关阅读:
    一文通透从输入URL到页面渲染的全过程----高频面试
    迅为iTOP3568开发板Buildroot终端文件夹颜色修改方法
    Windsor Hall - 位于列治文的IB私立学校
    【离散数学】命题逻辑
    想要搭建网站帮助中心,看这一篇指南就对了!
    java入门-----基本语法之语句的使用
    LeetCode:1402. 做菜顺序(C++)
    关于网络通讯的数据包是如何构造
    计算机的源头:二进制
    JavaScript(短信验证码)
  • 原文地址:https://blog.csdn.net/centrl/article/details/134510818
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号