必选参数
描述
hostname目标主机的主机名,用于访问Portal和注册表服务。它应该是目标计算机的IP地址或完全限定的域名(FQDN),例如,192.168.1.10或reg.yourdomain.com。不要使用localhost或127.0.0.1作为主机名 - 外部客户端需要访问注册表服务!data_volume存储港口数据的位置harbor_admin_password管理员的初始密码。此密码仅在Harbor首次启动时生效。之后,将忽略此设置,并且应在Portal中设置管理员密码。请注意,默认用户名/密码为admin / Harbor12345。databasepassword用于db_auth的PostgreSQL数据库的root密码。更改此密码以用于任何生产用途!-jobservicemax_job_workers作业服务中的最大复制工作者数。对于每个映像复制作业,工作程序将存储库的所有标记同步到远程目标。增加此数量可以在系统中执行更多并发复制作业。但是,由于每个工作者都消耗一定量的网络/ CPU / IO资源,请根据主机的硬件资源仔细选择该属性的值。-loglevel日志级别,选项是调试,信息,警告,错误,致命rotate_count日志文件在被删除之前被轮换为log_rotate_count次。如果count为0,则删除log_rotate_size仅当日志文件大于log_rotate_size字节时才会轮换日志文件。如果大小后跟k,则假定大小以千字节为单位。如果使用M,则大小以兆字节为单位,如果使用G,则大小以千兆字节为单位。尺寸100,尺寸100k,尺寸100M和尺寸100G都是有效的location存储中日志的目录
可选参数
描述
httpporthttp的端口号-httpsporthttps的端口号certificateSSL证书的路径,仅在协议设置为https时应用private_keySSL密钥的路径,仅在协议设置为https时应用-external_url如果使用外部代理,则启用它,当启用时,将不再使用主机名-clairupdaters_intervalclair更新程序的间隔,单位为小时,设置为0以禁用更新程序http_proxy为Clair配置http代理,例如http://my.proxy.com:3128https_proxy为Clair配置https代理,例如http://my.proxy.com:3128no_proxy没有为Clair配置代理,例如127.0.0.1,localhost,core,registry-chartabsolute_url如果设置为启用图表将使用绝对网址,否则将其设置为禁用,图表将使用相对网址-external_database外部数据库配置,目前只支持POSTGRESharbor核心数据库配置host核心数据库的主机名port核心数据库端口db_name港口核心数据库的数据库名称username用于连接港口核心数据库的用户名password港口核心数据库的密码ssl_mode启用ssl模式--clairclair的数据库配置hostclair数据库的主机名portclair数据库的端口db_nameclair数据库的数据库名称username用于连接clair数据库的用户名passwordclair数据库的密码ssl_mode启用ssl模式--notary_signer公证人的签名者数据库配置host公证签名者数据库的主机名port公证签名者数据库的端口db_name公证签名者数据库的数据库名称username用于连接公证签名者数据库的用户名password公证签名者数据库的密码ssl_mode启用ssl模式--notary_serverhost公证服务器数据库的主机名port公证服务器数据库的端口db_name公证服务器数据库的数据库名称username用于连接公证服务器数据库的用户名password公证服务器数据库的密码ssl_mode启用ssl模式external_redis配置使用外部redishost外部redis的主机port外部redis的端口password用于连接外部主机的密码registry_db_index注册表使用的db索引jobservice_db_indexjobservice的 db索引chartmuseum_db_indexchartmuseum的 db索引Configuring storage backend (optional)storage_service默认情况下,Harbor将图像和图表存储在本地文件系统中。在生产环境中,您可以考虑使用其他存储后端而不是本地文件系统,如S3,OpenStack Swift,Ceph等。这些参数是注册表的配置。ca_bundle自定义根证书的路径,它将被注入到注册表和图表存储库容器的信任库中。当用户使用自签名证书托管内部存储时,通常需要这样做。provider_name注册表的存储配置,默认是文件系统。有关此配置的更多信息,请参阅https://docs.docker.com/registry/configuration/redirectdisable当您要禁用注册表重定向时,将disable设置为true
转载请注明原文地址: https://yun.8miu.com/read-56474.html