Harbor 管理

本節說明在部署 Harbor 後如何設定和維護 Harbor。這些操作由 Harbor 系統管理員執行。Harbor 系統管理員執行適用於整個 Harbor 實例的全域設定操作。

由 Harbor 系統管理員執行的操作如下。

  • 選擇資料庫、LDAP/Active Directory 或基於 OIDC 的身分驗證。如需資訊,請參閱設定身分驗證
  • 在資料庫身分驗證模式中新增使用者,並將系統管理員角色指派給其他使用者。如需資訊,請參閱管理使用者
  • 設定全域設定,例如設定登錄檔為唯讀模式,以及限制誰可以建立專案。如需資訊,請參閱設定全域設定
  • 將資源配額套用至專案。如需資訊,請參閱設定專案配額
  • 設定 Harbor 和另一個 Harbor 實例或第三方複寫目標之間的映像複寫。如需資訊,請參閱設定複寫
  • 設定漏洞掃描器以檢查登錄檔中的映像是否存在 CVE 漏洞。如需資訊,請參閱漏洞掃描
  • 執行垃圾收集,從 Harbor 中移除不必要的資料。如需資訊,請參閱垃圾收集
  • 透過設定稽核日誌保留視窗和設定 syslog 端點來轉送稽核日誌,藉此管理稽核日誌。如需資訊,請參閱日誌輪換
  • 當有新版本可用時,升級 Harbor。如需資訊,請參閱升級 Harbor
  • 設定 P2P 預熱提供者實例,將指定的映像預熱到 P2P 網路中。如需資訊,請參閱P2P 預熱
  • 定義使用者定義的 OCI 成品的詳細資訊,以便 Harbor 可以管理它。如需資訊,請參閱使用者定義的 OCI 成品

子章節