一、目的:
1. Registry 仓库部分
-
理解 Docker Registry 的工作原理
-
掌握 Docker Registry 的基本架构和功能。
-
了解 Registry 如何存储和管理 Docker 镜像。
-
-
熟练构建私有镜像仓库
-
学会使用
registry:latest镜像搭建本地私有 Docker 仓库。 -
掌握如何配置非安全 HTTP 仓库(用于测试环境)。
-
-
掌握镜像的推送和拉取
-
学会使用
docker tag和docker push将镜像推送到私有仓库。 -
学会使用
curl查询仓库中的镜像信息。
-
2. Harbor 仓库部分
-
理解 Harbor 架构
-
了解 Harbor 作为企业级 Docker Registry 的扩展功能(如 RBAC、镜像扫描、漏洞检测等)。
-
掌握 Harbor 的组件(Core、JobService、Registry、Database 等)。
-
-
熟练构建私有镜像仓库(Harbor)
-
学会使用
harbor-offline-installer安装 Harbor。 -
掌握
harbor.yml的配置方法(如hostname、https、admin_password)。
-
-
掌握 Harbor 的 Web 管理界面
-
学会通过 Web UI 管理镜像(上传、下载、删除)。
-
理解用户权限管理(如管理员、普通用户、项目权限)。
-
二、内容:
1.registry仓库配置与使用
(1)拉取registry:latest镜像并使用docker images查看
docker pull registry:latest
docker images

(2)部署registry容器
docker run -d -v /opt/registry/:/var/lib/registry/ -p50000:5000 --restart always registry:latest
运行一个Docker容器,启动私有Docker注册表

(3)配置非安全仓库
sudo vim /etc/docker/daemon.json

(4)验证仓库
使用curl命令访问私有Docker注册表的API,查询仓库列表。
curl http://10.1.1.80:50000/v2/_catalog

(5)镜像操作
为本地registry:latest镜像打标签,
指向私有注册表10.1.1.80:50000/registry:v0
docker tag registry:latest 10.1.1.80:50000/registry:v0
将镜像推送到私有注册表重启docker
docker push 10.1.1.80:50000/registry:v0

(6)查询镜像信息
curl http://10.1.1.80:50000/v2/_catalog
使用curl命令查询Docker镜像仓库,返回 {"repositories":["registry"]},表示私有仓库中存在名为"registry"的镜像仓库。
curl http://10.1.1.80:50000/v2/registry/tags/list
返回 {"name":"registry","tags":["v0"]},进一步确认"registry"仓库中有标签为"v0"的镜像。

2.Harbor仓库配置与使用
(1)上传harbor-offline-installer-v2.11.1.tgz文件列表和解压操作
该tgz文件可自行前往我的飞书下载上传
https://lcnigxatl1h3.feishu.cn/docx/GKoOdfWDroHouexhl36cbwZ7nTf?from=from_copylink
tar -zxvf harbor-offline-installer-v2.11.1.tgz

(2)准备harbor安装复制
复制配置文件harbor.yml.tmpl
cd harbor
cp harbor.yml.tmpl harbor.yml

编辑harbor.yml文件并执行预处理脚本
vim harbor.yml

./prepare

(3)启动harbor
docker compose up -d

(4)访问可视化页面,账号admin,密码Harbor12345
10.1.1.80:50001


三、 结果
Registry仓库
成功搭建了基于registry的私有Docker仓库
能够通过Docker命令将本地镜像推送到Registry仓库
能够从Registry仓库拉取镜像
通过API接口可以查询仓库中的镜像列表和标签信息
Harbor仓库
成功部署了Harbor私有镜像仓库
通过Web界面可以方便地管理镜像
支持镜像的上传、下载、删除等操作
具备用户认证和访问控制功能,可以为不同用户分配不同权限
四、 结论
Registry仓库
能够满足基本的镜像存储和分发需求
具有良好的性能和灵活性
缺点:缺乏内置的用户认证和访问控制功能,需要额外配置
适合简单场景或内部使用
Harbor仓库
提供了丰富的镜像管理功能
具备良好的安全性和扩展性
内置用户认证、访问控制和审计功能
提供直观的Web管理界面
适合企业级生产环境使用
通过本次实验,我掌握了两种私有Docker仓库的搭建和使用方法。Registry作为Docker官方提供的基础仓库,搭建简单但功能有限;而Harbor作为企业级解决方案,功能全面但配置相对复杂。在实际工作中,应根据具体需求选择合适的仓库解决方案。对于安全性要求不高的小型团队,Registry可能足够;而对于需要严格权限控制和审计功能的企业环境,Harbor是更好的选择。


被折叠的 条评论
为什么被折叠?



