docker仓库的配置与使用

一、目的:

1. Registry 仓库部分

  1. 理解 Docker Registry 的工作原理

    • 掌握 Docker Registry 的基本架构和功能。

    • 了解 Registry 如何存储和管理 Docker 镜像。

  2. 熟练构建私有镜像仓库

    • 学会使用 registry:latest 镜像搭建本地私有 Docker 仓库。

    • 掌握如何配置非安全 HTTP 仓库(用于测试环境)。

  3. 掌握镜像的推送和拉取

    • 学会使用 docker tag 和 docker push 将镜像推送到私有仓库。

    • 学会使用 curl 查询仓库中的镜像信息。

2. Harbor 仓库部分

  1. 理解 Harbor 架构

    • 了解 Harbor 作为企业级 Docker Registry 的扩展功能(如 RBAC、镜像扫描、漏洞检测等)。

    • 掌握 Harbor 的组件(Core、JobService、Registry、Database 等)。

  2. 熟练构建私有镜像仓库(Harbor)

    • 学会使用 harbor-offline-installer 安装 Harbor。

    • 掌握 harbor.yml 的配置方法(如 hostnamehttpsadmin_password)。

  3. 掌握 Harbor 的 Web 管理界面

    • 学会通过 Web UI 管理镜像(上传、下载、删除)。

    • 理解用户权限管理(如管理员、普通用户、项目权限)。

二、内容:

1.registry仓库配置与使用

(1)拉取registry:latest镜像并使用docker images查看

docker pull registry:latest

docker images

(2)部署registry容器

docker run -d -v /opt/registry/:/var/lib/registry/ -p50000:5000 --restart always registry:latest

运行一个Docker容器,启动私有Docker注册表

(3)配置非安全仓库

sudo vim /etc/docker/daemon.json

4)验证仓库

使用curl命令访问私有Docker注册表的API,查询仓库列表。

curl http://10.1.1.80:50000/v2/_catalog

5)镜像操作

为本地registry:latest镜像打标签,

指向私有注册10.1.1.80:50000/registry:v0

docker tag registry:latest 10.1.1.80:50000/registry:v0 

将镜像推送到私有注册表重启docker

docker push 10.1.1.80:50000/registry:v0

(6)查询镜像信息

curl http://10.1.1.80:50000/v2/_catalog

使用curl命令查询Docker镜像仓库返回 {"repositories":["registry"]},表示私有仓库中存在名为"registry"的镜像仓库。

curl http://10.1.1.80:50000/v2/registry/tags/list

返回 {"name":"registry","tags":["v0"]},进一步确认"registry"仓库中有标签为"v0"的镜像。

2.Harbor仓库配置与使用

(1)上传harbor-offline-installer-v2.11.1.tgz文件列表和解压操作

该tgz文件可自行前往我的飞书下载上传

https://lcnigxatl1h3.feishu.cn/docx/GKoOdfWDroHouexhl36cbwZ7nTf?from=from_copylink

tar -zxvf harbor-offline-installer-v2.11.1.tgz

(2)准备harbor安装复制

复制配置文件harbor.yml.tmpl

cd harbor

cp harbor.yml.tmpl harbor.yml

编辑harbor.yml文件并执行预处理脚本

vim harbor.yml

./prepare

(3)启动harbor

docker compose up -d

(4)访问可视化页面,账号admin,密码Harbor12345

10.1.1.80:50001

三、 结果

Registry仓库

成功搭建了基于registry的私有Docker仓库

能够通过Docker命令将本地镜像推送到Registry仓库

能够从Registry仓库拉取镜像

通过API接口可以查询仓库中的镜像列表和标签信息

Harbor仓库

成功部署了Harbor私有镜像仓库

通过Web界面可以方便地管理镜像

支持镜像的上传、下载、删除等操作

具备用户认证和访问控制功能,可以为不同用户分配不同权限

四、 结论

Registry仓库

能够满足基本的镜像存储和分发需求

具有良好的性能和灵活性

缺点:缺乏内置的用户认证和访问控制功能,需要额外配置

适合简单场景或内部使用

Harbor仓库

提供了丰富的镜像管理功能

具备良好的安全性和扩展性

内置用户认证、访问控制和审计功能

提供直观的Web管理界面

适合企业级生产环境使用

通过本次实验,我掌握了两种私有Docker仓库的搭建和使用方法。Registry作为Docker官方提供的基础仓库,搭建简单但功能有限;而Harbor作为企业级解决方案,功能全面但配置相对复杂。在实际工作中,应根据具体需求选择合适的仓库解决方案。对于安全性要求不高的小型团队,Registry可能足够;而对于需要严格权限控制和审计功能的企业环境,Harbor是更好的选择。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值