Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Harbor

Harbor est un registre de conteneurs open source qui stocke, signe et analyse les images de conteneurs et les artefacts OCI. Il ajoute le contrôle d’accès basé sur les rôles, l’analyse des vulnérabilités et la réplication d’images à l’API de registre standard. L’interface web fonctionne sur les ports 80 et 443.

ComposantVersion
Harbor2.15.0
Ubuntu24.04 LTS

Définissez-les facultativement lors du déploiement depuis la marketplace. Laissez un champ vide pour qu’une valeur sécurisée soit générée.

VariableDescription
HARBOR_HOSTNAMENom d’hôte public de Harbor
HARBOR_ADMIN_PASSWORDMot de passe administrateur Harbor
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration du premier démarrage

Section intitulée « 2. Attendre la configuration du premier démarrage »

Harbor génère des identifiants uniques, prépare sa pile Docker Compose et démarre automatiquement. Cette opération peut prendre plusieurs minutes. Suivez la progression avec :

sudo journalctl -u harbor-first-boot.service -f

Vérifiez ensuite la pile :

cd /opt/harbor/harbor && docker compose ps

Ouvrez un navigateur et accédez à :

http://<your-vm-ip>

Consultez les informations de connexion générées :

sudo cat /root/.credentials/harbor.txt
ChampValeur
Nom d’utilisateuradmin
Mot de passeDans /root/.credentials/harbor.txt

Harbor fonctionne comme une pile Docker Compose dans /opt/harbor/harbor.

# Check status
cd /opt/harbor/harbor && docker compose ps
# Restart
cd /opt/harbor/harbor && docker compose restart
# View logs
cd /opt/harbor/harbor && docker compose logs -f
CheminFonction
/opt/harbor/harbor/harbor.ymlConfiguration principale de Harbor
/data/harbor/Données du registre et de l’application
/root/.credentials/harbor.txtInformations de connexion et de base générées

Si vous attachez un disque de données vierge supplémentaire avant le premier démarrage, l’image le formate et le monte sur /data. Sans disque supplémentaire, /data/harbor utilise le système de fichiers racine.

Harbor écoute par défaut sur le port 80. UFW est activé et autorise HTTP (port 80), HTTPS (port 443) et SSH (port 22). Le port 443 est réservé à Harbor HTTPS et ne fournit aucun service TLS tant que vous ne l’avez pas activé.

Pour limiter Harbor à une adresse IP précise :

sudo ufw delete allow 80/tcp
sudo ufw delete allow 443/tcp
sudo ufw allow from <trusted-ip> to any port 80
sudo ufw allow from <trusted-ip> to any port 443

Pour accéder à l’interface sans laisser le port 80 ouvert, utilisez un tunnel SSH :

Fermez d’abord le port public sur la VM, puisqu’il est ouvert par défaut :

sudo ufw delete allow 80/tcp
sudo ufw delete allow 443/tcp
# Run this on your local machine
ssh -L 8080:localhost:80 ubuntu@<your-vm-ip>
# Then open in a browser
http://localhost:8080

Pour une utilisation en production, configurez Harbor avec un nom DNS et un certificat TLS de confiance, ou placez-le derrière un proxy inverse qui termine TLS avant que les clients ne poussent des images ou des artefacts.

Dernière mise à jour :