Harbor 管理

本节介绍如何在部署后配置和维护 Harbor。这些操作由 Harbor 系统管理员执行。Harbor 系统管理员执行应用于整个 Harbor 实例的全局配置操作。

Harbor 系统管理员执行的操作如下。

  • 选择基于数据库、LDAP/Active Directory 或 OIDC 的身份验证。有关信息,请参阅 配置身份验证
  • 在数据库身份验证模式下添加用户并将系统管理员角色分配给其他用户。有关信息,请参阅 管理用户
  • 配置全局设置,例如将注册表设置为只读模式,以及限制谁可以创建项目。有关信息,请参阅 配置全局设置
  • 将资源配额应用于项目。有关信息,请参阅 配置项目配额
  • 设置 Harbor 与另一个 Harbor 实例或第三方复制目标之间的镜像复制。有关信息,请参阅 配置复制
  • 设置漏洞扫描程序以检查注册表中的镜像是否存在 CVE 漏洞。有关信息,请参阅 漏洞扫描
  • 执行垃圾回收,以从 Harbor 中删除不必要的数据。有关信息,请参阅 垃圾回收
  • 通过配置审计日志保留窗口并将 syslog 端点设置为转发审计日志来管理审计日志。有关信息,请参阅 日志轮换
  • 在有新版本可用时升级 Harbor。有关信息,请参阅 升级 Harbor
  • 设置 P2P 预热提供程序实例以将指定的镜像预热到 P2P 网络中。有关信息,请参阅 P2P 预热
  • 定义用户定义的 OCI 工件的详细信息,以便 Harbor 可以对其进行管理。有关信息,请参阅 用户定义的 OCI 工件

子部分