Harbor

Harbor

Cloud-Native Repository

Harbor ist ein Open-Source-Container-Registry-System, das die Speicherung, Verwaltung und Verteilung von Docker-Images erleichtert. Es bietet Funktionen wie Zugriffskontrolle, Sicherheit, Image-Scanning und Auditing, um eine sichere und effiziente Verwaltung von Container-Images zu ermöglichen. Zu den Vorteilen gehören die zentrale Verwaltung von Images, die Einhaltung von Sicherheitsstandards, die Skalierbarkeit und die Integration in CI/CD-Pipelines.

Einblicke in Harbor

Impressionen aus meiner Arbeit mit Harbor
Harbor bietet eine aufgeräumten Administrations-Bereich, für den Zugriff muss sich angemeldet werden.
Harbor bietet eine aufgeräumten Administrations-Bereich, für den Zugriff muss sich angemeldet werden.
Nach dem Login gibt uns Harbor Zugriff auf all unsere Projekte, Repositories, ...
Nach dem Login gibt uns Harbor Zugriff auf all unsere Projekte, Repositories, ...
Wer möchte kann Habor auch im Darkmode verwenden.
Wer möchte kann Habor auch im Darkmode verwenden.

Harbor im Einsatz bei TYPONiels

Harbor kommt neben GitLab seit Anfang 2024 als zentralisiertes Repository in Kombination mit Trivy für alle Docker-Images zum Einsatz.

Services & ToolsInfrastruktur
Einsteiger
Evaluierung
17 Tags

Harbor – Enterprise Container Registry für Kubernetes

Harbor ist eine Open-Source Container Registry, die von der Cloud Native Computing Foundation (CNCF) verwaltet wird und den De-facto-Standard für private Docker-Image-Registries in Enterprise-Umgebungen darstellt. Im Vergleich zur Docker Hub Registry bietet Harbor entscheidende zusätzliche Features: Vulnerability-Scanning, Content Trust (Image-Signierung), RBAC, Replikation zwischen Registries und eine vollständige REST-API.

Vulnerability Scanning und Security-Compliance

Harbors integriertes Vulnerability-Scanning (via Trivy oder Clair) prüft Docker-Images automatisch auf bekannte CVEs (Common Vulnerabilities and Exposures) aus öffentlichen Datenbanken. Scanner-Policies können das Deployment von Images mit Critical-Vulnerabilities blockieren. Webhooks benachrichtigen bei neu entdeckten Sicherheitslücken in bereits deployten Images. Image Retention Policies löschen alte Images automatisch und halten den Storage-Verbrauch unter Kontrolle.

RBAC, Projekte und Replikation

Harbor organisiert Images in Projekten mit fein granularer RBAC: Entwickler können Images pushen, Operations kann Deploy-Tags erstellen, Security prüft Scan-Reports. LDAP/Active-Directory-Integration ermöglicht die nahtlose Einbindung in bestehende Unternehms-Authentifizierungssysteme. Replikationsregeln synchronisieren Images automatisch zwischen Harbor-Instanzen in verschiedenen Rechenzentren oder zu Cloud-Registries (ECR, ACR, GCR) – für Georedundanz und DR-Szenarien.

Harbor in der GitLab CI/CD und Kubernetes Pipeline

In der GitLab CI/CD Pipeline wird Harbor als Ziel-Registry für Docker-Builds eingesetzt: GitLab Runner baut Images, pusht sie mit semantischen Tags (Branch-Name, Commit-SHA, Version) in Harbor; Argo CD oder Kubernetes-Deployments ziehen die Images aus Harbor. Bei TYPONiels ist Harbor die zentrale Container Registry für alle produktiven Kubernetes-Workloads – eine sichere, geprüfte und vollständig kontrollierte Alternative zu öffentlichen Container-Registries.

Die Heimat von ... Harbor

Informationen zu Harbor lassen sich doch am Besten an offizieller Stelle finden.

goharbor.io

Meine Links zu Harbor

Einige lesenswerte Ressourcen, die mir bei beim Einsatz von Harbor geholfen haben.

Passend zu Harbor

Folgende Technologien & Methoden könnten dich auch interessieren ...