讲师中心 微信公众号
AI工具推荐 视频效率加速

怎么在Linux配置Harbor远程镜像仓库复制与联邦同步机制

酷芳酱_7723

酷芳酱_7723

发布时间:2026-03-31 14:29:12

|

494人浏览过

|

来源于php中文网

原创

Harbor的远程镜像复制与“联邦同步”实为同一机制,即通过双向复制策略实现跨实例同步;需配置可信端点、权限与证书,并分别在两端创建源→目标的复制策略,避免循环触发。

怎么在linux配置harbor远程镜像仓库复制与联邦同步机制

Harbor 的远程镜像仓库复制(Replication)与联邦同步(Federation)本质是同一套机制——基于 Harbor 内置的复制策略(Replication Policy)实现跨实例镜像同步,官方并未单独定义“联邦同步”这一模式,而是通过双向复制策略模拟联邦效果。配置核心在于:目标 Harbor 实例需开放 API 访问、双方配置可信连接、创建带过滤条件的复制规则。

一、前提准备:网络与权限打通

确保源 Harbor 与目标 Harbor 实例可互相访问以下端口:

  • 目标 Harbor 的 443 端口(HTTPS)必须开放,复制任务通过其 REST API(如 /api/v2.0/projects)通信;
  • 若目标 Harbor 启用 TLS(推荐),需将目标的 CA 证书(或自签名证书)导入源 Harbor 节点的系统信任库(/etc/ssl/certs/ca-certificates.crt),或在 Harbor UI 复制策略中勾选“跳过证书验证”(仅测试环境);
  • 目标 Harbor 需启用“外部访问”,且对应项目(Project)设置为 公开(Public) 或为源 Harbor 创建专用机器人账号(Robot Account),赋予 pull 权限(复制出站需 pull;复制入站需 push);
  • 源 Harbor 的管理员需在目标 Harbor 上拥有至少 project-admin 角色,用于自动创建同名项目(若启用“自动创建项目”选项)。

二、配置远程端点(Endpoint)

登录源 Harbor Web 控制台(如 https://harbor-src.example.com)→ 左侧菜单【Administration】→【Registries】→【+ NEW ENDPOINT】:

linux-sysadmin
linux-sysadmin

Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...

下载
  • Name:自定义标识,如 harbor-prod;
  • URL:目标 Harbor 地址,格式为 https://harbor-dest.example.com(末尾不加斜杠);
  • Provider:选择 Docker Registry(Harbor 兼容该协议);
  • Access ID / Access Secret:填写目标 Harbor 的机器人账号用户名(如 robot$harbor-replicator)及密钥(Token),非管理员密码;
  • 勾选 Verify Remote Certificate(生产环境建议开启,并提前同步证书);
  • 点击【TEST CONNECTION】确认连通性成功后保存。

三、创建复制策略(单向同步)

进入【Interrogation】→【Replication】→【+ REPLICATION POLICY】:

  • Name:如 sync-alpine-to-prod;
  • Source Resource Filter:
    • Repository:支持通配符,如 library/alpine、myapp/**(匹配所有子路径);
    • Tag:留空同步全部,或填 latest,3.*(逗号分隔,支持 glob 模式);
    • Trigger:选 Manual(手动执行)、Event-based(推送即触发,需源 Harbor 开启 webhook)、Scheduled(如 0 0 * * * 每天零点);
  • Destination Namespace:目标 Harbor 中存放镜像的项目名(自动创建需开启对应开关);
  • Enable:勾选启用;
  • 保存后,策略立即就绪,可点击右侧 ▶️ 手动触发一次测试。

四、实现双向联邦(伪联邦)

所谓“联邦同步”,实际是部署两套独立复制策略:

  • 在 Harbor A 上创建策略:源为 A 的项目 X → 目标为 Harbor B 的项目 X;
  • 在 Harbor B 上创建策略:源为 B 的项目 X → 目标为 Harbor A 的项目 X;
  • 注意避免循环复制:禁用 Event-based 触发,改用定时同步(如错开 5 分钟),或通过标签约定(如只同步带 -federated 后缀的镜像);
  • 镜像元数据(如扫描结果、CVE 信息)不会同步,仅镜像层与 manifest;项目级配置(如漏洞扫描策略、保留策略)需各自单独配置。

说明:Harbor v2.8+ 支持基于 OCI Artifact 的更细粒度同步(如 Helm Chart),但核心流程不变。所有操作亦可通过 Harbor API(/api/v2.0/replication/policies)脚本化管理,适合 CI/CD 集成。

热门AI工具

更多
Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

417

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

860

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2552

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

856

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

769

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

394

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2316

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4252

2023.10.20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn