怎么在Linux配置Harbor远程镜像仓库复制与联邦同步机制

酷芳酱_7723

酷芳酱_7723

2026-03-31

494人浏览

原创

harbor的远程镜像复制与“联邦同步”实为同一机制,即通过双向复制策略实现跨实例同步;需配置可信端点、权限与证书,并分别在两端创建源→目标的复制策略,避免循环触发。

怎么在linux配置harbor远程镜像仓库复制与联邦同步机制

Harbor 的远程镜像仓库复制(Replication)与联邦同步(Federation)本质是同一套机制——基于 Harbor 内置的复制策略(Replication Policy)实现跨实例镜像同步,官方并未单独定义“联邦同步”这一模式,而是通过双向复制策略模拟联邦效果。配置核心在于:目标 Harbor 实例需开放 API 访问、双方配置可信连接、创建带过滤条件的复制规则。

一、前提准备:网络与权限打通

确保源 Harbor 与目标 Harbor 实例可互相访问以下端口:

  • 目标 Harbor 的 443 端口(HTTPS)必须开放,复制任务通过其 REST API(如 /api/v2.0/projects)通信;
  • 若目标 Harbor 启用 TLS(推荐),需将目标的 CA 证书(或自签名证书)导入源 Harbor 节点的系统信任库(/etc/ssl/certs/ca-certificates.crt),或在 Harbor UI 复制策略中勾选“跳过证书验证”(仅测试环境);
  • 目标 Harbor 需启用“外部访问”,且对应项目(Project)设置为 公开(Public) 或为源 Harbor 创建专用机器人账号(Robot Account),赋予 pull 权限(复制出站需 pull;复制入站需 push);
  • 源 Harbor 的管理员需在目标 Harbor 上拥有至少 project-admin 角色,用于自动创建同名项目(若启用“自动创建项目”选项)。

二、配置远程端点(Endpoint)

登录源 Harbor Web 控制台(如 https://harbor-src.example.com)→ 左侧菜单【Administration】→【Registries】→【+ NEW ENDPOINT】:

Browser Setup (No-Root Linux)
Browser Setup (No-Root Linux)

在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...

下载
  • Name:自定义标识,如 harbor-prod;
  • URL:目标 Harbor 地址,格式为 https://harbor-dest.example.com(末尾不加斜杠);
  • Provider:选择 Docker Registry(Harbor 兼容该协议);
  • Access ID / Access Secret:填写目标 Harbor 的机器人账号用户名(如 robot$harbor-replicator)及密钥(Token),非管理员密码;
  • 勾选 Verify Remote Certificate(生产环境建议开启,并提前同步证书);
  • 点击【TEST CONNECTION】确认连通性成功后保存。

三、创建复制策略(单向同步)

进入【Interrogation】→【Replication】→【+ REPLICATION POLICY】:

  • Name:如 sync-alpine-to-prod;
  • Source Resource Filter:
    • Repository:支持通配符,如 library/alpine、myapp/**(匹配所有子路径);
    • Tag:留空同步全部,或填 latest,3.*(逗号分隔,支持 glob 模式);
    • Trigger:选 Manual(手动执行)、Event-based(推送即触发,需源 Harbor 开启 webhook)、Scheduled(如 0 0 * * * 每天零点);
  • Destination Namespace:目标 Harbor 中存放镜像的项目名(自动创建需开启对应开关);
  • Enable:勾选启用;
  • 保存后,策略立即就绪,可点击右侧 ▶️ 手动触发一次测试。

四、实现双向联邦(伪联邦)

所谓“联邦同步”,实际是部署两套独立复制策略:

  • 在 Harbor A 上创建策略:源为 A 的项目 X → 目标为 Harbor B 的项目 X;
  • 在 Harbor B 上创建策略:源为 B 的项目 X → 目标为 Harbor A 的项目 X;
  • 注意避免循环复制:禁用 Event-based 触发,改用定时同步(如错开 5 分钟),或通过标签约定(如只同步带 -federated 后缀的镜像);
  • 镜像元数据(如扫描结果、CVE 信息)不会同步,仅镜像层与 manifest;项目级配置(如漏洞扫描策略、保留策略)需各自单独配置。

说明:Harbor v2.8+ 支持基于 OCI Artifact 的更细粒度同步(如 Helm Chart),但核心流程不变。所有操作亦可通过 Harbor API(/api/v2.0/replication/policies)脚本化管理,适合 CI/CD 集成。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

linux

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

860

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2572

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

876

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

769

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2316

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4272

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

687

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习