004.Docker Compose

特別說明: 本人平時混跡于 B 站,不咋回復(fù)這里的評論,有問題可以到 B 站視頻評論區(qū)留言找我
視頻地址: https://space.bilibili.com/31137138/favlist?fid=326428938
課件說明: 本次提供的課件是 Spring Cloud Netflix 版微服務(wù)架構(gòu)指南,如果有興趣想要學習 Spring Cloud Alibaba 版,可以前往 http://www.qfdmy.com 查看相關(guān)課程資源
案例代碼: https://github.com/topsale/hello-spring-cloud-netflix

簡介

Compose 項目是 Docker 官方的開源項目,負責實現(xiàn)對 Docker 容器集群的快速編排。從功能上看,跟 OpenStack 中的 Heat 十分類似。

其代碼目前在 https://github.com/docker/compose 上開源。

Compose 定位是 「定義和運行多個 Docker 容器的應(yīng)用(Defining and running multi-container Docker applications)」,其前身是開源項目 Fig。

我們知道使用一個 Dockerfile 模板文件,可以讓用戶很方便的定義一個單獨的應(yīng)用容器。然而,在日常工作中,經(jīng)常會碰到需要多個容器相互配合來完成某項任務(wù)的情況。例如要實現(xiàn)一個 Web 項目,除了 Web 服務(wù)容器本身,往往還需要再加上后端的數(shù)據(jù)庫服務(wù)容器,甚至還包括負載均衡容器等。

Compose 恰好滿足了這樣的需求。它允許用戶通過一個單獨的 docker-compose.yml 模板文件(YAML 格式)來定義一組相關(guān)聯(lián)的應(yīng)用容器為一個項目(Project)。Compose 中有兩個重要的概念:

  • 服務(wù) (Service):一個應(yīng)用的容器,實際上可以包括若干運行相同鏡像的容器實例。
  • 項目 (Project):由一組關(guān)聯(lián)的應(yīng)用容器組成的一個完整業(yè)務(wù)單元,在 docker-compose.yml 文件中定義。

Compose 的默認管理對象是項目,通過子命令對項目中的一組容器進行便捷地生命周期管理。Compose 項目由 Python 編寫,實現(xiàn)上調(diào)用了 Docker 服務(wù)提供的 API 來對容器進行管理。因此,只要所操作的平臺支持 Docker API,就可以在其上利用 Compose 來進行編排管理。

安裝

Compose 支持 Linux、macOS、Windows 10 三大平臺。在 Linux 上的也安裝十分簡單,從 官方 GitHub Release 處直接下載編譯好的二進制文件即可。

curl -L https://github.com/docker/compose/releases/download/1.24.0/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose

驗證安裝是否成功

docker-compose version

# 輸出如下
docker-compose version 1.24.0, build 0aa59064
docker-py version: 3.7.2
CPython version: 3.6.8
OpenSSL version: OpenSSL 1.1.0j  20 Nov 2018

術(shù)語

首先介紹幾個術(shù)語。

  • 服務(wù) (Service):一個應(yīng)用容器,實際上可以運行多個相同鏡像的實例。
  • 項目 (Project):由一組關(guān)聯(lián)的應(yīng)用容器組成的一個完整業(yè)務(wù)單元。

可見,一個項目可以由多個服務(wù)(容器)關(guān)聯(lián)而成,Compose 面向項目進行管理。

場景

最常見的項目是 Web 網(wǎng)站,該項目應(yīng)該包含 Web 應(yīng)用和緩存。下面我們用 Python 來建立一個能夠記錄頁面訪問次數(shù)的 Web 網(wǎng)站。

Python 應(yīng)用

新建文件夾,在該目錄中編寫 app.py 文件

from flask import Flask
from redis import Redis

app = Flask(__name__)
redis = Redis(host='redis', port=6379)

@app.route('/')
def hello():
    count = redis.incr('hits')
    return 'Hello World! 該頁面已被訪問 {} 次。\n'.format(count)

if __name__ == "__main__":
    app.run(host="0.0.0.0", debug=True)

Dockerfile

編寫 Dockerfile 文件,內(nèi)容為

FROM python:3.6-alpine
ADD . /code
WORKDIR /code
RUN pip install redis flask
CMD ["python", "app.py"]

Docker Compose 模板

編寫 docker-compose.yml 文件,這個是 Compose 使用的主模板文件。

version: '3'
services:
  web:
    build: .
    ports:
     - "5000:5000"
     
  redis:
    image: "redis:alpine"

運行 Compose 項目

docker-compose up -d

此時訪問本地 5000 端口,每次刷新頁面,計數(shù)就會加 1。

YAML 配置文件語言

YAML 是專門用來寫配置文件的語言,非常簡潔和強大,遠比 JSON 格式方便。YAML 語言的設(shè)計目標,就是方便人類讀寫。它實質(zhì)上是一種通用的數(shù)據(jù)串行化格式。它的基本語法規(guī)則如下:

  • 大小寫敏感
  • 使用縮進表示層級關(guān)系
  • 縮進時不允許使用 TAB 鍵,只允許使用空格。
  • 縮進的空格數(shù)目不重要,只要相同層級的元素左側(cè)對齊即可

# 表示注釋,從這個字符一直到行尾,都會被解析器忽略。YAML 支持的數(shù)據(jù)結(jié)構(gòu)有三種:

  • 對象: 鍵值對的集合,又稱為映射(mapping)/ 哈希(hashes) / 字典(dictionary)
  • 數(shù)組: 一組按次序排列的值,又稱為序列(sequence) / 列表(list)
  • 純量(scalars): 單個的、不可再分的值

YAML 對象

對象的一組鍵值對,使用冒號結(jié)構(gòu)表示

animal: pets

YAML 數(shù)組

一組連詞線開頭的行,構(gòu)成一個數(shù)組

- Cat
- Dog
- Goldfish

數(shù)據(jù)結(jié)構(gòu)的子成員是一個數(shù)組,則可以在該項下面縮進一個空格

- Array
 - Cat
 - Dog
 - Goldfish

YAML 復(fù)合結(jié)構(gòu)

對象和數(shù)組可以結(jié)合使用,形成復(fù)合結(jié)構(gòu)

languages:
 - Ruby
 - Perl
 - Python 
websites:
 YAML: yaml.org 
 Ruby: ruby-lang.org 
 Python: python.org 
 Perl: use.perl.org 

YAML 純量

純量是最基本的、不可再分的值。以下數(shù)據(jù)類型都屬于 JavaScript 的純量

  • 字符串
  • 布爾值
  • 整數(shù)
  • 浮點數(shù)
  • Null
  • 時間
  • 日期

修改 IP 和 DNS

課程演示會采用多虛擬機模擬分布式場景,為防止 IP 沖突,無法聯(lián)網(wǎng)等問題,需要預(yù)先設(shè)置好主機名、IP、DNS 配置

修改主機名

  • 修改 cloud.cfg 防止重啟后主機名還原
vi /etc/cloud/cloud.cfg

# 該配置默認為 false,修改為 true 即可
preserve_hostname: true
  • 修改主機名
# 修改主機名
hostnamectl set-hostname deployment

# 配置 hosts
cat >> /etc/hosts << EOF
192.168.141.130 deployment
EOF

修改 IP

編輯 vi /etc/netplan/50-cloud-init.yaml 配置文件,修改內(nèi)容如下

network:
    ethernets:
        ens33:
          addresses: [192.168.141.130/24]
          gateway4: 192.168.141.2
          nameservers:
            addresses: [192.168.141.2]
    version: 2

使用 netplan apply 命令讓配置生效

修改 DNS

# 取消 DNS 行注釋,并增加 DNS 配置如:114.114.114.114,修改后重啟下計算機
vi /etc/systemd/resolved.conf

部署應(yīng)用程序

部署 Tomcat

version: '3.1'
services:
  tomcat:
    restart: always
    image: tomcat
    container_name: tomcat
    ports:
      - 8080:8080
    volumes:
      - ./webapps:/usr/local/tomcat/webapps
    environment:
      TZ: Asia/Shanghai

部署 MySQL

version: '3.1'
services:
  db:
    # 目前 latest 版本為 MySQL8.x
    image: mysql
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: 123456
    command:
      --default-authentication-plugin=mysql_native_password
      --character-set-server=utf8mb4
      --collation-server=utf8mb4_general_ci
      --explicit_defaults_for_timestamp=true
      --lower_case_table_names=1
    ports:
      - 3306:3306
    volumes:
      - ./data:/var/lib/mysql

  # MySQL 的 Web 客戶端
  adminer:
    image: adminer
    restart: always
    ports:
      - 8080:8080
``

部署 GitLab

什么是 GitLab

GitLab 是利用 Ruby on Rails 一個開源的版本管理系統(tǒng),實現(xiàn)一個自托管的 Git 項目倉庫,可通過 Web 界面進行訪問公開的或者私人項目。它擁有與 Github 類似的功能,能夠瀏覽源代碼,管理缺陷和注釋??梢怨芾韴F隊對倉庫的訪問,它非常易于瀏覽提交過的版本并提供一個文件歷史庫。團隊成員可以利用內(nèi)置的簡單聊天程序 (Wall) 進行交流。它還提供一個代碼片段收集功能可以輕松實現(xiàn)代碼復(fù)用,便于日后有需要的時候進行查找。

部署 GitLab

我們使用 Docker 來安裝和運行 GitLab 中文版,docker-compose.yml 配置如下:

version: '3'
services:
    web:
      image: 'twang2218/gitlab-ce-zh'
      restart: always
      hostname: '192.168.75.145'
      environment:
        TZ: 'Asia/Shanghai'
        GITLAB_OMNIBUS_CONFIG: |
          external_url 'http://192.168.75.145'
          gitlab_rails['gitlab_shell_ssh_port'] = 2222
          unicorn['port'] = 8888
          nginx['listen_port'] = 80
      ports:
        - '80:80'
        - '443:443'
        - '2222:22'
      volumes:
        - ./config:/etc/gitlab
        - ./data:/var/opt/gitlab
        - ./logs:/var/log/gitlab

配置 GitLab

Lusifer1511797825.png
  • 設(shè)置管理員初始密碼,這里的密碼最好是 字母 + 數(shù)字組合,并且大于等于 8 位
  • 配置完成后登錄,管理員賬號是 root
Lusifer1511798229.png

注意: 如果服務(wù)器配置較低,啟動運行可能需要較長時間,請耐心等待

設(shè)置 GitLab

第一次使用時可以做一些初始化設(shè)置,點擊 管理區(qū)域 -> 設(shè)置

Lusifer1511798480.png
  • 關(guān)閉頭像功能,由于 Gravatar 頭像為網(wǎng)絡(luò)頭像,在網(wǎng)絡(luò)情況不理想時可能導致訪問時卡頓
Lusifer1511798637.png
  • 由于是內(nèi)部代碼托管服務(wù)器,可以直接關(guān)閉注冊功能,由管理員統(tǒng)一創(chuàng)建用戶即可
Lusifer1511798763.png

賬戶管理

使用時請不要直接通過 root 用戶操作,需要先創(chuàng)建用戶,然后通過創(chuàng)建的用戶操作,如果你是管理員還需要為其他開發(fā)人員分配賬戶

  • 創(chuàng)建賬戶,點擊 管理區(qū)域 -> 新建用戶
Lusifer1511799413.png
  • 設(shè)置賬戶信息,同時你可以將自己設(shè)置為管理員
Lusifer1511799508.png
  • 修改用戶密碼,由于我們創(chuàng)建時并沒有配置郵箱,所以還需要重新編輯用戶信息并手動設(shè)置密碼
Lusifer1511799858.png
Lusifer1511799897.png
  • 退出并使用新賬戶登錄
Lusifer1511800022.png

注意: 創(chuàng)建完賬戶,第一次登錄時還會提示你修改登錄密碼

項目管理

  • 點擊 + 號 -> 新建項目
Lusifer1511800438.png
  • 輸入項目名稱及描述信息,設(shè)置可見等級為私有,這樣別人就看不見你的項目
Lusifer1511800627.png
  • 我們選擇通過增加一個 README 的方式來初始化項目
Lusifer1511800836.png
  • 直接提交修改即可
Lusifer1511800904.png

使用 SSH 方式拉取和推送

生成 SSH KEY

  • 使用 ssh-keygen 工具生成,位置在 Git 安裝目錄下,我的是 C:\Program Files\Git\usr\bin,輸入命令:
ssh-keygen -t rsa -C "your_email@example.com"
  • 執(zhí)行成功后的效果:
Microsoft Windows [版本 10.0.14393]
(c) 2016 Microsoft Corporation。保留所有權(quán)利。

C:\Program Files\Git\usr\bin>ssh-keygen -t rsa -C "topsale@vip.qq.com"
Generating public/private rsa key pair.
Enter file in which to save the key (/c/Users/Lusifer/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /c/Users/Lusifer/.ssh/id_rsa.
Your public key has been saved in /c/Users/Lusifer/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:cVesJKa5VnQNihQOTotXUAIyphsqjb7Z9lqOji2704E topsale@vip.qq.com
The key's randomart image is:
+---[RSA 2048]----+
|  + ..=o=.  .+.  |
| o o + B .+.o.o  |
|o   . + +=o+..   |
|.=   .  oo...    |
|= o     So       |
|oE .    o        |
| .. .. .         |
| o*o+            |
| *B*oo           |
+----[SHA256]-----+

C:\Program Files\Git\usr\bin>

復(fù)制 SSH-KEY 信息到 GitLab

  • 密鑰位置在:C:\Users\你的用戶名\.ssh 目錄下,找到 id_rsa.pub 并使用編輯器打開,如:
Lusifer1511801618.png
  • 登錄 GitLab,點擊“用戶頭像”-->“設(shè)置”-->“SSH 密鑰”
Lusifer1511801730.png
  • 成功增加密鑰后的效果
Lusifer1511801884.png

使用 TortoiseGit

克隆項目

  • 新建一個存放代碼倉庫的本地文件夾
  • 在文件夾空白處按右鍵
  • 選擇 Git 克隆...
Lusifer1511802101.png
  • 復(fù)制項目地址到 URL
Lusifer1511802242.png
  • 如果彈出連接信息請選擇是
Lusifer1511802354.png
  • 成功克隆項目到本地
Lusifer1511802402.png

推送項目

  • 創(chuàng)建或修改文件(這里的文件為所有文件,包括:代碼、圖片等)
  • 我們以創(chuàng)建 .gitignore 過濾配置文件為例,該文件的主要作用為過濾不需要上傳的文件,比如:IDE 生成的工程文件、編譯后的 class 文件等
  • 在工程目錄下,新建 .gitignore 文件,并填入如下配置
target/
!.mvn/wrapper/maven-wrapper.jar

## STS ##
.apt_generated
.classpath
.factorypath
.project
.settings
.springBeans

## IntelliJ IDEA ##
.idea
*.iws
*.iml
*.ipr

## JRebel ##
rebel.xml

## MAC ##
.DS_Store

## Other ##
logs/
temp/
  • 右鍵呼出菜單,選擇 提交 Master...
Lusifer1511802947.png
  • 點擊 全部 并填入 日志信息
Lusifer1511803046.png
  • 點擊 提交并推送
Lusifer1511803174.png
  • 成功后的效果圖
Lusifer1511803209.png

查看 GitLab 確認提交成功

Lusifer1511803280.png

部署 Nexus

什么是 Nexus

Nexus 是一個強大的 Maven 倉庫管理器,極大地簡化了內(nèi)部倉庫的維護和外部倉庫的訪問。2016 年 4 月 6 日 Nexus 3.0 版本發(fā)布,相較 2.x 版本有了很大的改變

  • 對低層代碼進行了大規(guī)模重構(gòu),提升性能,增加可擴展性以及改善用戶體驗。
  • 升級界面,極大的簡化了用戶界面的操作和管理。
  • 提供新的安裝包,讓部署更加簡單。
  • 增加對 Docker, NeGet, npm, Bower 的支持。
  • 提供新的管理接口,以及增強對自動任務(wù)的管理。

部署 Nexus

我們使用 Docker 來安裝和運行 Nexus,docker-compose.yml 配置如下:

version: '3.1'
services:
  nexus:
    restart: always
    image: sonatype/nexus3
    container_name: nexus
    ports:
      - 8081:8081
    volumes:
      - ./data:/nexus-data

注意: 啟動時如果出現(xiàn)權(quán)限問題可以使用 chmod 777 /usr/local/docker/nexus/data 賦予數(shù)據(jù)卷目錄可讀可寫的權(quán)限

驗證安裝是否成功

注意: 新版本密碼在 cat /var/lib/docker/volumes/nexus_data/_data/admin.password

Lusifer1521047001.png

Maven 倉庫介紹

代理倉庫(Proxy Repository)

  • 第三方倉庫
    • maven-central
    • nuget.org-proxy
  • 版本策略(Version Policy)
    • Release: 正式版本
    • Snapshot: 快照版本
    • Mixed: 混合模式
  • 布局策略(Layout Policy)
    • Strict: 嚴格
    • Permissive: 寬松

宿主倉庫(Hosted Repository)

  • 存儲本地上傳的組件和資源的
    • maven-releases
    • maven-snapshots
    • nuget-hosted
  • 部署策略(Deployment Policy)
    • Allow Redeploy: 允許重新部署
    • Disable Redeploy: 禁止重新部署
    • Read-Only: 只讀

倉庫組(Repository Group)

通常包含了多個代理倉庫和宿主倉庫,在項目中只要引入倉庫組就可以下載到代理倉庫和宿主倉庫中的包

  • maven-public
  • nuget-group

在項目中使用 Nexus

配置認證信息

在 Maven settings.xml 中添加 Nexus 認證信息 (servers 節(jié)點下)

<server>
  <id>nexus-releases</id>
  <username>admin</username>
  <password>admin123</password>
</server>

<server>
  <id>nexus-snapshots</id>
  <username>admin</username>
  <password>admin123</password>
</server>

Snapshots 與 Releases 的區(qū)別

  • nexus-releases: 用于發(fā)布 Release 版本
  • nexus-snapshots: 用于發(fā)布 Snapshot 版本(快照版)

Release 版本與 Snapshot 定義

Release: 1.0.0/1.0.0-RELEASE
Snapshot: 1.0.0-SNAPSHOT
  • 在項目 pom.xml 中設(shè)置的版本號添加 SNAPSHOT 標識的都會發(fā)布為 SNAPSHOT 版本,沒有 SNAPSHOT 標識的都會發(fā)布為 RELEASE 版本。
  • SNAPSHOT 版本會自動加一個時間作為標識,如:1.0.0-SNAPSHOT 發(fā)布后為變成 1.0.0-SNAPSHOT-20180522.123456-1.jar

配置自動化部署

pom.xml 中添加如下代碼

<distributionManagement>  
  <repository>  
    <id>nexus-releases</id>  
    <name>Nexus Release Repository</name>  
    <url>http://127.0.0.1:8081/repository/maven-releases/</url>  
  </repository>  
  <snapshotRepository>  
    <id>nexus-snapshots</id>  
    <name>Nexus Snapshot Repository</name>  
    <url>http://127.0.0.1:8081/repository/maven-snapshots/</url>  
  </snapshotRepository>  
</distributionManagement> 

注意事項

  • ID 名稱必須要與 settings.xml 中 Servers 配置的 ID 名稱保持一致
  • 項目版本號中有 SNAPSHOT 標識的,會發(fā)布到 Nexus Snapshots Repository, 否則發(fā)布到 Nexus Release Repository,并根據(jù) ID 去匹配授權(quán)賬號

部署到倉庫

mvn deploy

配置代理倉庫

<repositories>
    <repository>
        <id>nexus</id>
        <name>Nexus Repository</name>
        <url>http://127.0.0.1:8081/repository/maven-public/</url>
        <snapshots>
            <enabled>true</enabled>
        </snapshots>
        <releases>
            <enabled>true</enabled>
        </releases>
    </repository>
</repositories>
<pluginRepositories>
    <pluginRepository>
        <id>nexus</id>
        <name>Nexus Plugin Repository</name>
        <url>http://127.0.0.1:8081/repository/maven-public/</url>
        <snapshots>
            <enabled>true</enabled>
        </snapshots>
        <releases>
            <enabled>true</enabled>
        </releases>
    </pluginRepository>
</pluginRepositories>

部署 Harbor

什么是 Harbor

Harbor 是一個用于存儲和分發(fā) Docker 鏡像的企業(yè)級 Registry 服務(wù)器,通過添加一些企業(yè)必需的功能特性,例如安全、標識和管理等,擴展了開源 Docker Distribution。作為一個企業(yè)級私有 Registry 服務(wù)器,Harbor 提供了更好的性能和安全。提升用戶使用 Registry 構(gòu)建和運行環(huán)境傳輸鏡像的效率。Harbor 支持安裝在多個 Registry 節(jié)點的鏡像資源復(fù)制,鏡像全部保存在私有 Registry 中, 確保數(shù)據(jù)和知識產(chǎn)權(quán)在公司內(nèi)部網(wǎng)絡(luò)中管控。另外,Harbor 也提供了高級的安全特性,諸如用戶管理,訪問控制和活動審計等。

Harbor 特性

  • 基于角色的訪問控制 : 用戶與 Docker 鏡像倉庫通過 “項目” 進行組織管理,一個用戶可以對多個鏡像倉庫在同一命名空間(project)里有不同的權(quán)限。
  • 鏡像復(fù)制 : 鏡像可以在多個 Registry 實例中復(fù)制(同步)。尤其適合于負載均衡,高可用,混合云和多云的場景。
  • **圖形化用戶界面 : ** 用戶可以通過瀏覽器來瀏覽,檢索當前 Docker 鏡像倉庫,管理項目和命名空間。
  • AD/LDAP 支持 : Harbor 可以集成企業(yè)內(nèi)部已有的 AD/LDAP,用于鑒權(quán)認證管理。
  • 審計管理 : 所有針對鏡像倉庫的操作都可以被記錄追溯,用于審計管理。
  • 國際化 : 已擁有英文、中文、德文、日文和俄文的本地化版本。更多的語言將會添加進來。
  • RESTful API : RESTful API 提供給管理員對于 Harbor 更多的操控,使得與其它管理軟件集成變得更容易。
  • 部署簡單 : 提供在線和離線兩種安裝工具, 也可以安裝到 vSphere 平臺 (OVA 方式) 虛擬設(shè)備。

Harbor 組件

  • Proxy: Harbor 的 registry, UI, token 等服務(wù),通過一個前置的反向代理統(tǒng)一接收瀏覽器、Docker 客戶端的請求,并將請求轉(zhuǎn)發(fā)給后端不同的服務(wù)。
  • Registry: 負責儲存 Docker 鏡像,并處理 docker push/pull 命令。由于我們要對用戶進行訪問控制,即不同用戶對 Docker image 有不同的讀寫權(quán)限,Registry 會指向一個 token 服務(wù),強制用戶的每次 docker pull/push 請求都要攜帶一個合法的 token, Registry 會通過公鑰對 token 進行解密驗證。
  • Core services: 這是 Harbor 的核心功能,主要提供以下服務(wù):
    • UI: 提供圖形化界面,幫助用戶管理 registry 上的鏡像(image), 并對用戶進行授權(quán)。
    • WebHook: 為了及時獲取 registry 上 image 狀態(tài)變化的情況, 在 Registry 上配置 webhook,把狀態(tài)變化傳遞給 UI 模塊。
    • Token: 負責根據(jù)用戶權(quán)限給每個 docker push/pull 命令簽發(fā) token. Docker 客戶端向 - Registry 服務(wù)發(fā)起的請求,如果不包含 token,會被重定向到這里,獲得 token 后再重新向 Registry 進行請求。
  • Database: 為 core services 提供數(shù)據(jù)庫服務(wù),負責儲存用戶權(quán)限、審計日志、Docker image 分組信息等數(shù)據(jù)。
  • Job Services: 提供鏡像遠程復(fù)制功能,可以把本地鏡像同步到其他 Harbor 實例中。
  • Log Collector: 為了幫助監(jiān)控 Harbor 運行,負責收集其他組件的 log,供日后進行分析。
2017101103304659.png

安裝 Harbor

官方 GitHub 上下載最新離線安裝版(我已經(jīng)下載并放置在群分享的 Linux 目錄下)并上傳至服務(wù)器

解壓安裝包

tar -zxvf harbor-offline-installer-v1.8.0.tgz

# 輸出如下
harbor/harbor.v1.8.0.tar.gz
harbor/prepare
harbor/LICENSE
harbor/install.sh
harbor/harbor.yml

修改配置文件

vi harbor.yml

# 修改為域名或你服務(wù)器 IP
hostname: 192.168.141.150

執(zhí)行安裝腳本

./install.sh

# 輸出如下
[Step 0]: checking installation environment ...

Note: docker version: 18.09.6

Note: docker-compose version: 1.24.0

[Step 1]: loading Harbor images ...
23d9f72a5270: Loading layer [==================================================>]  33.25MB/33.25MB
1d4a1da12c02: Loading layer [==================================================>]  50.51MB/50.51MB
8eb1a006f3b0: Loading layer [==================================================>]  3.584kB/3.584kB
41b6f75847f4: Loading layer [==================================================>]  3.072kB/3.072kB
ec9bd6e4d4e8: Loading layer [==================================================>]   2.56kB/2.56kB
6d852bb664c2: Loading layer [==================================================>]  3.072kB/3.072kB
0e4ed2b5a5b8: Loading layer [==================================================>]  3.584kB/3.584kB
8dfb2b644f30: Loading layer [==================================================>]  12.29kB/12.29kB
Loaded image: goharbor/harbor-log:v1.8.0
d8c53538042b: Loading layer [==================================================>]  63.34MB/63.34MB
1b5fb7ee22e0: Loading layer [==================================================>]  47.96MB/47.96MB
a8bdca5e9d71: Loading layer [==================================================>]  6.656kB/6.656kB
f7cec940b52c: Loading layer [==================================================>]  2.048kB/2.048kB
301a4a2af7db: Loading layer [==================================================>]   7.68kB/7.68kB
e588e1e3a775: Loading layer [==================================================>]   2.56kB/2.56kB
539f28a5d0ea: Loading layer [==================================================>]   2.56kB/2.56kB
8b4a72241226: Loading layer [==================================================>]   2.56kB/2.56kB
Loaded image: goharbor/harbor-db:v1.8.0
c88db349fb2f: Loading layer [==================================================>]  8.972MB/8.972MB
1f2d4d72bba2: Loading layer [==================================================>]  35.77MB/35.77MB
dddbcf598df5: Loading layer [==================================================>]  2.048kB/2.048kB
0ced476c2d9c: Loading layer [==================================================>]  3.072kB/3.072kB
af24eb0bf40b: Loading layer [==================================================>]  35.77MB/35.77MB
Loaded image: goharbor/chartmuseum-photon:v0.8.1-v1.8.0
b185d348bd7d: Loading layer [==================================================>]   2.56kB/2.56kB
f032ded7f92e: Loading layer [==================================================>]  1.536kB/1.536kB
c6c822edbc47: Loading layer [==================================================>]   66.9MB/66.9MB
73ef3c4363bf: Loading layer [==================================================>]  39.75MB/39.75MB
0c490e002448: Loading layer [==================================================>]  144.4kB/144.4kB
31afe2abafb4: Loading layer [==================================================>]  3.004MB/3.004MB
Loaded image: goharbor/prepare:v1.8.0
257ebcc1c9c4: Loading layer [==================================================>]  8.967MB/8.967MB
7579d3c94fca: Loading layer [==================================================>]  38.68MB/38.68MB
323611f7dd17: Loading layer [==================================================>]  38.68MB/38.68MB
Loaded image: goharbor/harbor-jobservice:v1.8.0
587a5757a7f6: Loading layer [==================================================>]  3.548MB/3.548MB
Loaded image: goharbor/nginx-photon:v1.8.0
a61ab2060e6e: Loading layer [==================================================>]  8.967MB/8.967MB
25359ae00f57: Loading layer [==================================================>]  5.143MB/5.143MB
610a1668f8bf: Loading layer [==================================================>]  15.13MB/15.13MB
db2252abd9e0: Loading layer [==================================================>]  26.47MB/26.47MB
4f406312560b: Loading layer [==================================================>]  22.02kB/22.02kB
1cee0947e5a7: Loading layer [==================================================>]  3.072kB/3.072kB
48db2b9b0752: Loading layer [==================================================>]  46.74MB/46.74MB
Loaded image: goharbor/notary-server-photon:v0.6.1-v1.8.0
aaf447150765: Loading layer [==================================================>]    113MB/113MB
6835441e1a1d: Loading layer [==================================================>]  10.94MB/10.94MB
9f4739e3a532: Loading layer [==================================================>]  2.048kB/2.048kB
928f489135f0: Loading layer [==================================================>]  48.13kB/48.13kB
1495a1a09ada: Loading layer [==================================================>]  3.072kB/3.072kB
1a5f5b141717: Loading layer [==================================================>]  10.99MB/10.99MB
Loaded image: goharbor/clair-photon:v2.0.8-v1.8.0
66006ea937c6: Loading layer [==================================================>]  337.8MB/337.8MB
d272ba122880: Loading layer [==================================================>]  106.5kB/106.5kB
Loaded image: goharbor/harbor-migrator:v1.8.0
05bc5efb1724: Loading layer [==================================================>]  8.967MB/8.967MB
af3a6f89469a: Loading layer [==================================================>]  46.85MB/46.85MB
452d238b3e48: Loading layer [==================================================>]  5.632kB/5.632kB
36e1cb2d6ffa: Loading layer [==================================================>]  27.14kB/27.14kB
5385ffb8451e: Loading layer [==================================================>]  46.85MB/46.85MB
Loaded image: goharbor/harbor-core:v1.8.0
268091c30a67: Loading layer [==================================================>]  71.66MB/71.66MB
4433bcd802e7: Loading layer [==================================================>]  3.072kB/3.072kB
420b26399278: Loading layer [==================================================>]   59.9kB/59.9kB
8864c4b9ac3d: Loading layer [==================================================>]  61.95kB/61.95kB
Loaded image: goharbor/redis-photon:v1.8.0
63645c97bf5d: Loading layer [==================================================>]  8.968MB/8.968MB
ccb295818ad9: Loading layer [==================================================>]  3.072kB/3.072kB
1ec2d1eefa8f: Loading layer [==================================================>]   2.56kB/2.56kB
b88acf0f9f5f: Loading layer [==================================================>]   20.1MB/20.1MB
0e7375de12e6: Loading layer [==================================================>]   20.1MB/20.1MB
Loaded image: goharbor/registry-photon:v2.7.1-patch-2819-v1.8.0
444b0c8bfeee: Loading layer [==================================================>]  3.548MB/3.548MB
ed0415346760: Loading layer [==================================================>]  6.568MB/6.568MB
572bd51089e0: Loading layer [==================================================>]  160.8kB/160.8kB
1410c2919a92: Loading layer [==================================================>]    215kB/215kB
8ecdca210598: Loading layer [==================================================>]  3.584kB/3.584kB
Loaded image: goharbor/harbor-portal:v1.8.0
7fb66591fb58: Loading layer [==================================================>]  8.968MB/8.968MB
42ec4a6394bf: Loading layer [==================================================>]  3.072kB/3.072kB
be6c2180cb57: Loading layer [==================================================>]   20.1MB/20.1MB
d956d9e974c5: Loading layer [==================================================>]  3.072kB/3.072kB
e2e0b4f17ad8: Loading layer [==================================================>]  7.465MB/7.465MB
7e29d670afe9: Loading layer [==================================================>]  27.56MB/27.56MB
Loaded image: goharbor/harbor-registryctl:v1.8.0
453732ea69d4: Loading layer [==================================================>]  13.72MB/13.72MB
c985f3824f33: Loading layer [==================================================>]  26.47MB/26.47MB
76eaa2763221: Loading layer [==================================================>]  22.02kB/22.02kB
0ef55a752948: Loading layer [==================================================>]  3.072kB/3.072kB
c5749b90723d: Loading layer [==================================================>]  45.33MB/45.33MB
Loaded image: goharbor/notary-signer-photon:v0.6.1-v1.8.0


[Step 2]: preparing environment ...
prepare base dir is set to /usr/local/docker/harbor/harbor
Generated configuration file: /config/log/logrotate.conf
Generated configuration file: /config/nginx/nginx.conf
Generated configuration file: /config/core/env
Generated configuration file: /config/core/app.conf
Generated configuration file: /config/registry/config.yml
Generated configuration file: /config/registryctl/env
Generated configuration file: /config/db/env
Generated configuration file: /config/jobservice/env
Generated configuration file: /config/jobservice/config.yml
Generated and saved secret to file: /secret/keys/secretkey
Generated certificate, key file: /secret/core/private_key.pem, cert file: /secret/registry/root.crt
Generated configuration file: /compose_location/docker-compose.yml
Clean up the input dir



[Step 3]: starting Harbor ...
Creating network "harbor_harbor" with the default driver
Creating harbor-log ... done
Creating harbor-db   ... done
Creating registryctl ... done
Creating redis       ... done
Creating registry    ... done
Creating harbor-core ... done
Creating harbor-jobservice ... done
Creating harbor-portal     ... done
Creating nginx             ... done

? ----Harbor has been installed and started successfully.----

Now you should be able to visit the admin portal at http://192.168.141.150. 
For more details, please visit https://github.com/goharbor/harbor .

驗證安裝是否成功

通過瀏覽器訪問 http://192.168.141.150 ,看到登錄頁面

Lusifer_20190617010524.png

輸入賬號 admin,密碼 Harbor12345,登錄成功后

Lusifer_20190617010713.png

Harbor 啟動和停止

Harbor 的日常運維管理是通過 docker-compose 來完成的,Harbor 本身有多個服務(wù)進程,都放在 docker 容器之中運行,我們可以通過 docker ps 命令查看。

docker ps | grep goharbor

# 輸出如下
07b401504357        goharbor/nginx-photon:v1.8.0                        "nginx -g 'daemon of…"   23 minutes ago      Up 23 minutes (healthy)   0.0.0.0:80->80/tcp          nginx
050f39a147bc        goharbor/harbor-portal:v1.8.0                       "nginx -g 'daemon of…"   23 minutes ago      Up 23 minutes (healthy)   80/tcp                      harbor-portal
305077bc0a3e        goharbor/harbor-jobservice:v1.8.0                   "/harbor/start.sh"       23 minutes ago      Up 23 minutes                                         harbor-jobservice
4eb33b09b268        goharbor/harbor-core:v1.8.0                         "/harbor/start.sh"       23 minutes ago      Up 23 minutes (healthy)                               harbor-core
e9efb7a6abf9        goharbor/registry-photon:v2.7.1-patch-2819-v1.8.0   "/entrypoint.sh /etc…"   24 minutes ago      Up 23 minutes (healthy)   5000/tcp                    registry
f9bc75d47752        goharbor/harbor-registryctl:v1.8.0                  "/harbor/start.sh"       24 minutes ago      Up 23 minutes (healthy)                               registryctl
76d33d1755f6        goharbor/redis-photon:v1.8.0                        "docker-entrypoint.s…"   24 minutes ago      Up 23 minutes             6379/tcp                    redis
3870b3b93f46        goharbor/harbor-db:v1.8.0                           "/entrypoint.sh post…"   24 minutes ago      Up 23 minutes (healthy)   5432/tcp                    harbor-db
6e848e4d8bc2        goharbor/harbor-log:v1.8.0                          "/bin/sh -c /usr/loc…"   24 minutes ago      Up 24 minutes (healthy)   127.0.0.1:1514->10514/tcp   harbor-log
# 啟動
docker-compose start

# 停止
docker-comose stop

# 重啟
docker-compose restart

說明:

  • nginx: nginx 負責流量轉(zhuǎn)發(fā)和安全驗證,對外提供的流量都是從 nginx 中轉(zhuǎn),所以開放 https 的 443 端口,它將流量分發(fā)到后端的 ui 和正在 docker 鏡像存儲的 docker registry。
  • harbor-jobservice: harbor-jobservice 是 harbor 的 job 管理模塊,job 在 harbor 里面主要是為了鏡像倉庫之前同步使用的;
  • harbor-ui: harbor-ui 是 web 管理頁面,主要是前端的頁面和后端 CURD 的接口;
  • registry: registry 就是 docker 原生的倉庫,負責保存鏡像。
  • harbor-adminserver: harbor-adminserver 是 harbor 系統(tǒng)管理接口,可以修改系統(tǒng)配置以及獲取系統(tǒng)信息。
  • harbor-db: harbor-db 是 harbor 的數(shù)據(jù)庫,這里保存了系統(tǒng)的 job 以及項目、人員權(quán)限管理。由于本 harbor 的認證也是通過數(shù)據(jù),在生產(chǎn)環(huán)節(jié)大多對接到企業(yè)的 ldap 中;
  • harbor-log: harbor-log 是 harbor 的日志服務(wù),統(tǒng)一管理 harbor 的日志。通過 inspect 可以看出容器統(tǒng)一將日志輸出的 syslog。

這幾個容器通過 Docker link 的形式連接在一起,這樣,在容器之間可以通過容器名字互相訪問。對終端用戶而言,只需要暴露 proxy (即 Nginx)的服務(wù)端口。

配置客戶端

/etc/docker/daemon.json 中增加如下內(nèi)容(如果文件不存在請新建該文件)

{
  "registry-mirrors": [
    "https://registry.docker-cn.com"
  ],
  "insecure-registries": [
    "192.168.141.150"
  ]
}

注意: 該文件必須符合 JSON 規(guī)范,否則 Docker 將不能啟動。

重啟服務(wù)

systemctl daemon-reload
systemctl restart docker

檢查客戶端配置是否生效

使用 docker info 命令手動檢查,如果從配置中看到如下內(nèi)容,說明配置成功

Insecure Registries:
 192.168.141.150
 127.0.0.0/8

Harbor 上傳鏡像

新建項目

我們以推送 Nginx 為例,首先需要在 Harbor 上創(chuàng)建一個 公開/私有 的項目

Lusifer_20190618052805.png
Lusifer_20190618052902.png

推送鏡像

Lusifer_20190618052957.png
# 在項目中標記鏡像
docker tag nginx 192.168.141.150/myshop/nginx:latest

# 登錄 Harbor
docker login 192.168.141.150 -u admin -p Harbor12345

# 推送鏡像到項目
docker push 192.168.141.150/myshop/nginx:latest

查看鏡像

Lusifer_20190618053555.png
Lusifer_20190618053614.png

Harbor 下載鏡像

在其它機器下載鏡像只需要配置好客戶端即可

docker pull 192.168.141.150/myshop/nginx:latest

網(wǎng)絡(luò)設(shè)置

默認情況下,Compose 會為我們的應(yīng)用創(chuàng)建一個網(wǎng)絡(luò),服務(wù)的每個容器都會加入該網(wǎng)絡(luò)中。這樣,容器就可被該網(wǎng)絡(luò)中的其他容器訪問,不僅如此,該容器還能以服務(wù)名稱作為 Hostname 被其他容器訪問。

默認情況下,應(yīng)用程序的網(wǎng)絡(luò)名稱基于 Compose 的工程名稱,而項目名稱基于 docker-compose.yml 所在目錄的名稱。如需修改工程名稱,可使用 --project-name 標識或 COMPOSE_PORJECT_NAME 環(huán)境變量。

假如一個應(yīng)用程序在名為 myapp 的目錄中,并且 docker-compose.yml 如下所示:

version: '2'
services:
  web:
    build: .
    ports:
      - "8000:8000"
  db:
    image: postgres

當我們運行 docker-compose up 時,將會執(zhí)行以下幾步:

  • 創(chuàng)建一個名為 myapp_default 的網(wǎng)絡(luò)
  • 使用 web 服務(wù)的配置創(chuàng)建容器,它以 web 這個名稱加入網(wǎng)絡(luò) myapp_default
  • 使用 db 服務(wù)的配置創(chuàng)建容器,它以 db 這個名稱加入網(wǎng)絡(luò) myapp_default

容器間可使用服務(wù)名稱(web 或 db)作為 Hostname 相互訪問。例如,web 這個服務(wù)可使用 postgres://db:5432 訪問 db 容器。

當服務(wù)的配置發(fā)生更改時,可使用 docker-compose up 命令更新配置。此時,Compose 會刪除舊容器并創(chuàng)建新容器。新容器會以不同的 IP 地址加入網(wǎng)絡(luò),名稱保持不變。任何指向舊容器的連接都會被關(guān)閉,容器會重新找到新容器并連接上去。

使用 links

默認情況下,服務(wù)之間可使用服務(wù)名稱相互訪問。links 允許我們定義一個別名,從而使用該別名訪問其他服務(wù)。

version: '2'
services:
  web:
    build: .
    links:
      - "db:database"
  db:
    image: postgres

自定義網(wǎng)絡(luò)

一些場景下,默認的網(wǎng)絡(luò)配置滿足不了我們的需求,此時我們可使用 networks 命令自定義網(wǎng)絡(luò)。networks 命令允許我們創(chuàng)建更加復(fù)雜的網(wǎng)絡(luò)拓撲并指定自定義網(wǎng)絡(luò)驅(qū)動和選項。不僅如此,我們還可使用 networks 將服務(wù)連接到不是由 Compose 管理的、外部創(chuàng)建的網(wǎng)絡(luò)。

version: '2'

services:
  proxy:
    build: ./proxy
    networks:
      - front
  app:
    build: ./app
    networks:
      - front
      - back
  db:
    image: postgres
    networks:
      - back

networks:
  front:
    # Use a custom driver
    driver: custom-driver-1
  back:
    # Use a custom driver which takes special options
    driver: custom-driver-2
    driver_opts:
      foo: "1"
      bar: "2"

其中,proxy 服務(wù)與 db 服務(wù)隔離,兩者分別使用自己的網(wǎng)絡(luò);app 服務(wù)可與兩者通信。使用 networks 命令,即可方便實現(xiàn)服務(wù)間的網(wǎng)絡(luò)隔離與連接。

配置默認網(wǎng)絡(luò)

version: '2'

services:
  web:
    build: .
    ports:
      - "8000:8000"
  db:
    image: postgres

networks:
  default:
    # Use a custom driver
    driver: custom-driver-1

這樣,就可為該應(yīng)用指定自定義的網(wǎng)絡(luò)驅(qū)動

已存在的網(wǎng)絡(luò)

我們可以預(yù)先創(chuàng)建一個名為 myapp 的網(wǎng)絡(luò),讓 Compose 加入這個新創(chuàng)建的網(wǎng)絡(luò),使所有 Compose 可以通信,此時使用 external 選項。

# 創(chuàng)建網(wǎng)絡(luò)
docker network create <Network Name>

# 查看已存在的網(wǎng)絡(luò)
docker network list
networks:
  default:
    external:
      name: myapp

特別說明: 本人平時混跡于 B 站,不咋回復(fù)這里的評論,有問題可以到 B 站視頻評論區(qū)留言找我
視頻地址: https://space.bilibili.com/31137138/favlist?fid=326428938
課件說明: 本次提供的課件是 Spring Cloud Netflix 版微服務(wù)架構(gòu)指南,如果有興趣想要學習 Spring Cloud Alibaba 版,可以前往 http://www.qfdmy.com 查看相關(guān)課程資源
案例代碼: https://github.com/topsale/hello-spring-cloud-netflix

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容