标签:Kubernetes harbor etc cert key 镜像 docker data
一、部署准备:
1、准备 harbor 软件包
在部署节点上:
2、挂载一个磁盘。专门存储 harbor 镜像和文件
3、进入到 /etc/docker/harbor/目录,修改如下配置
找到如下参数,并修改如下配置:
hostname = reg.yunwei.edu ui_url_protocol = https ssl_cert = /data/harbor/cert/harbor.crt ssl_cert_key = /data/harbor/cert/harbor.key secretkey_path = /data/harbor harbor_admin_password = admin ssl_cert = /data/harbor/cert/harbor.crt ssl_cert_key = /data/harbor/cert/harbor.key 以上为ca证书名称,必须与实际文件同名 secretkey_path = /data/harbor 为ca证书目录
找到如下参数,并修为如下配置: /data/harbor/clair-db:/var/lib/postgresql/data:z
找到如下参数,并修为如下配置: /data/harbor/notary-db:/var/lib/mysql:z
找到如下参数,并修为如下配置: /data/harbor/:/var/log/docker/:z /data/harbor/registry:/storage:z /data/harbor/database:/var/lib/mysql:z /data/harbor/config/:/etc/adminserver/config/:z /data/harbor/secretkey:/etc/adminserver/key:z /data/harbor/:/data/:z /data/harbor/secretkey:/etc/ui/key:z /data/harbor/ca_download/:/etc/ui/ca/:z /data/harbor/psc/:/etc/ui/token/:z /data/harbor/job_logs:/var/log/jobs:z /data/harbor/secretkey:/etc/jobservice/key:z
4、获取证书目录 ca/ ,移动到 /data/harbor/ 下并重命名为 cert
与 harbor.cfg 文件相互对应
5、执行脚本,安装 harbor
6、验证 harbor 是否部署成功:必须在 /opt/harbor/目录下执行
docker-compose:批量管理docker的工具,执行的目录中必须要有docker-compose文件。
dockers-compose --help可以查看命令
注:docker-compose开启的docker只能用该命令停止或者删除,不能用docker rm
# docker-compose ps
标签:Kubernetes,harbor,etc,cert,key,镜像,docker,data 来源: https://www.cnblogs.com/lwl117/p/11215458.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。