安装支持ssl的harbor 2.1.4 docker 19.03.8 docker-compose 1.24.0

版本:

docker 19.03.8

docker-compose 1.24.0

harbor: harbor-offline-installer-v2.1.4.tgz

1、先在/root下生成证书

#生成ca根证书

bash 复制代码
openssl genrsa -out ca.key 4096

#创建ca证书

bash 复制代码
openssl req -x509 -new -nodes -sha512 -days 3650 \
 -subj "/C=CN/ST=Shenzhen/L=Shenzhen/O=Harbor/OU=Harbor/CN=harbor.rainpet.org" \
 -key ca.key \
 -out ca.crt
bash 复制代码
echo "192.168.15.6 harbor.rainpet.org" >> /etc/hosts

#生成服务器证书

bash 复制代码
openssl genrsa -out harbor.rainpet.org.key 4096

#生成csr

bash 复制代码
openssl req -sha512 -new \
    -subj "/C=CN/ST=Shenzhen/L=Shenzhen/O=Harbor/OU=Harbor/CN=harbor.rainpet.org" \
    -key harbor.rainpet.org.key \
    -out harbor.rainpet.org.csr

#生成v3文件:

bash 复制代码
cat > v3.ext <<-EOF
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1=harbor.rainpet.org
DNS.2=harbor.rainpet
DNS.3=harbor
EOF

#生成csr证书

bash 复制代码
openssl x509 -req -sha512 -days 3650 \
    -extfile v3.ext \
    -CA ca.crt -CAkey ca.key -CAcreateserial \
    -in harbor.rainpet.org.csr \
    -out harbor.rainpet.org.crt

复制证书:

bash 复制代码
mkdir /app/cert
cp harbor.rainpet.org.crt /app/cert
cp harbor.rainpet.org.key /app/cert

#生成cert证书

bash 复制代码
openssl x509 -inform PEM -in harbor.rainpet.org.crt -out harbor.rainpet.org.cert
合并生成pem
cat harbor.rainpet.org.crt harbor.rainpet.org.key > harbor.rainpet.org.pem

复制文件

bash 复制代码
mkdir -p /etc/docker/certs.d/harbor.rainpet.org
cp harbor.rainpet.org.cert /etc/docker/certs.d/harbor.rainpet.org
cp harbor.rainpet.org.key /etc/docker/certs.d/harbor.rainpet.org
cp ca.crt /etc/docker/certs.d/harbor.rainpet.org

重启docker

bash 复制代码
systemctl restart docker

安装harbor,前提要安装好docker。

bash 复制代码
cd /app/src/
cp docker-compose /usr/bin/docker-compose
chmod +x /usr/bin/docker-compose
docker-compose -v
tar zxvf harbor-offline-installer-v2.1.4.tgz
cd harbor
cp harbor.yml.tmpl harbor.yml

修改harbor.yml文件:

nano harbor.yml

bash 复制代码
hostname: reg.mydomain.com修改为 harbor.rainpet.org
https:下
  certificate: /your/certificate/path
  private_key: /your/private/key/path
修改为:
  certificate: /root/harbor.rainpet.org.crt
  private_key: /root/harbor.rainpet.org.key
harbor_admin_password: Harbor12345 默认密码 可以更改
port: 80 修改为8080 如果不冲突不用改

加载镜像:

bash 复制代码
docker load -i harbor.v2.1.4.tar.gz

设置环境:

bash 复制代码
./prepare

安装

bash 复制代码
./install.sh

启动服务及停止服务

bash 复制代码
docker-compose down
docker-compose up -d
相关推荐
呆呆敲代码的小Y7 小时前
TCP / UDP 对比介绍
网络·网络协议·tcp/ip·udp·tcp·tcp/udp
你不是我我11 小时前
【AI 测评】群晖 NAS 部署 Vaultwarden:从 HTTPS 到浏览器自动填充的完整密码管理流程
网络协议·http·https
明月_清风19 小时前
MCP vs ACP vs LSP:AI 时代三大协议的「三足鼎立」
人工智能·网络协议·agent
我爱cope20 小时前
【计算机网络 | 传输层3:TCP 协议概述:面向连接、可靠传输到底意味着什么?】
网络·网络协议·学习·tcp/ip·计算机网络·传输层
myy-learn1 天前
30-HTTP协议
网络·网络协议·http
开开心心就好1 天前
免费刷题软件推荐,支持导入题库自动判题
网络·网络协议·tcp/ip·jupyter·智能手机·电脑·idea
幼儿园蛋小黄1 天前
基于 TCP 的嵌入式网络通信学习总结
网络协议·学习·tcp/ip
木井巳1 天前
【网络原理】TCP/IP 协议栈
网络·网络协议·tcp/ip·udp
++==1 天前
RPC:grpc的使用与安装、server和client的使用示例、lsb_relese、自定制协议(LVC)+protobuf的RPC调用框架的实现
网络·网络协议·rpc
Lsetea1 天前
ACME 报 rate limit:Let‘s Encrypt 限速类型与重试策略
运维·https·证书·ssl·acme