Harbor 管理
本節說明在部署 Harbor 後如何設定和維護 Harbor。這些操作由 Harbor 系統管理員執行。Harbor 系統管理員執行適用於整個 Harbor 實例的全域設定操作。
由 Harbor 系統管理員執行的操作如下。
- 選擇資料庫、LDAP/Active Directory 或基於 OIDC 的身分驗證。如需資訊,請參閱設定身分驗證。
- 在資料庫身分驗證模式中新增使用者,並將系統管理員角色指派給其他使用者。如需資訊,請參閱管理使用者。
- 設定全域設定,例如設定登錄檔為唯讀模式,以及限制誰可以建立專案。如需資訊,請參閱設定全域設定。
- 將資源配額套用至專案。如需資訊,請參閱設定專案配額。
- 設定 Harbor 和另一個 Harbor 實例或第三方複寫目標之間的映像複寫。如需資訊,請參閱設定複寫。
- 設定漏洞掃描器以檢查登錄檔中的映像是否存在 CVE 漏洞。如需資訊,請參閱漏洞掃描。
- 執行垃圾收集,從 Harbor 中移除不必要的資料。如需資訊,請參閱垃圾收集。
- 透過設定稽核日誌保留視窗和設定 syslog 端點來轉送稽核日誌,藉此管理稽核日誌。如需資訊,請參閱日誌輪換。
- 當有新版本可用時,升級 Harbor。如需資訊,請參閱升級 Harbor。
- 設定 P2P 預熱提供者實例,將指定的映像預熱到 P2P 網路中。如需資訊,請參閱P2P 預熱。
- 定義使用者定義的 OCI 成品的詳細資訊,以便 Harbor 可以管理它。如需資訊,請參閱使用者定義的 OCI 成品。
子章節
貢獻