
Harbor
Cloud-Native Repository
Harbor ist ein Open-Source-Container-Registry-System, das die Speicherung, Verwaltung und Verteilung von Docker-Images erleichtert. Es bietet Funktionen wie Zugriffskontrolle, Sicherheit, Image-Scanning und Auditing, um eine sichere und effiziente Verwaltung von Container-Images zu ermöglichen. Zu den Vorteilen gehören die zentrale Verwaltung von Images, die Einhaltung von Sicherheitsstandards, die Skalierbarkeit und die Integration in CI/CD-Pipelines.
Einblicke in Harbor
Impressionen aus meiner Arbeit mit Harbor
Harbor im Einsatz bei TYPONiels
Harbor kommt neben GitLab seit Anfang 2024 als zentralisiertes Repository in Kombination mit Trivy für alle Docker-Images zum Einsatz.
Harbor – Enterprise Container Registry für Kubernetes
Harbor ist eine Open-Source Container Registry, die von der Cloud Native Computing Foundation (CNCF) verwaltet wird und den De-facto-Standard für private Docker-Image-Registries in Enterprise-Umgebungen darstellt. Im Vergleich zur Docker Hub Registry bietet Harbor entscheidende zusätzliche Features: Vulnerability-Scanning, Content Trust (Image-Signierung), RBAC, Replikation zwischen Registries und eine vollständige REST-API.
Vulnerability Scanning und Security-Compliance
Harbors integriertes Vulnerability-Scanning (via Trivy oder Clair) prüft Docker-Images automatisch auf bekannte CVEs (Common Vulnerabilities and Exposures) aus öffentlichen Datenbanken. Scanner-Policies können das Deployment von Images mit Critical-Vulnerabilities blockieren. Webhooks benachrichtigen bei neu entdeckten Sicherheitslücken in bereits deployten Images. Image Retention Policies löschen alte Images automatisch und halten den Storage-Verbrauch unter Kontrolle.
RBAC, Projekte und Replikation
Harbor organisiert Images in Projekten mit fein granularer RBAC: Entwickler können Images pushen, Operations kann Deploy-Tags erstellen, Security prüft Scan-Reports. LDAP/Active-Directory-Integration ermöglicht die nahtlose Einbindung in bestehende Unternehms-Authentifizierungssysteme. Replikationsregeln synchronisieren Images automatisch zwischen Harbor-Instanzen in verschiedenen Rechenzentren oder zu Cloud-Registries (ECR, ACR, GCR) – für Georedundanz und DR-Szenarien.
Harbor in der GitLab CI/CD und Kubernetes Pipeline
In der GitLab CI/CD Pipeline wird Harbor als Ziel-Registry für Docker-Builds eingesetzt: GitLab Runner baut Images, pusht sie mit semantischen Tags (Branch-Name, Commit-SHA, Version) in Harbor; Argo CD oder Kubernetes-Deployments ziehen die Images aus Harbor. Bei TYPONiels ist Harbor die zentrale Container Registry für alle produktiven Kubernetes-Workloads – eine sichere, geprüfte und vollständig kontrollierte Alternative zu öffentlichen Container-Registries.
Die Heimat von ... Harbor
Informationen zu Harbor lassen sich doch am Besten an offizieller Stelle finden.
goharbor.ioMeine Links zu Harbor
Einige lesenswerte Ressourcen, die mir bei beim Einsatz von Harbor geholfen haben.
Passend zu Harbor
Folgende Technologien & Methoden könnten dich auch interessieren ...










