写点什么

Harbor 1.8 带来 OIDC 集成和复制增强

  • 2019-06-21
  • 本文字数:1194 字

    阅读完需:约 4 分钟

Harbor 1.8 带来 OIDC 集成和复制增强

Harbor最新版本1.8 最近刚刚发布。Harbor 是一个原生云计算基金会项目,它提供了一个原生云注册中心,用于容器镜像存储、签名和扫描。该版本包括OpenID Connect集成、新增机器人帐户和复制特性改进以及其他改进。


Harbor 是一个自托管的原生云注册中心,用于容器镜像存储、签名以及扫描容器镜像寻找漏洞。它提供了一个替代注册中心,用于不能使用公共注册中心或基于云的注册中心的情况。由于它是自托管的,所以它也是为多云策略提供一致性体验的一个选项。早在 2018 年,Harbor 就被接收为原生云计算基金会孵化项目。



Harbor 的架构(图片来源CNCF


在 1.8 版本中,Harbor 现在提供了OpenID Connect支持。管理员现在可以使用 OIDC 提供程序作为用户的身份验证模型。然后,用户可以利用他们的单点登录凭证访问 Harbor 门户。由于一些工具,如Docker客户端,在需要重定向到外部 IDP 时无法通过 SSO 登录,所以 Harbor 现在包含了 CLI secret。CLI secret 为最终用户提供通过 Docker 或 Helm 客户端访问 Harbor 的令牌。此功能仅在将 Harbor 身份验证模式配置为基于 OIDC 时可用。


通过 OIDC SSO 登录后,你可以从用户配置文件中获得 CLI secret。



Harbor CLI Secret UI(图片来源Harbor


有了 CLI secret,你就可以通过 Docker/Helm CLI 登录,使用 Harbor 用户名,并把 CLI secret 作为密码:


docker login -u testuser -p xxxxxx jt-test.local.goharbor.io


由于 Harbor 通常与不能处理 SSO 的 CI/CD 工具集成在一起,所以这个版本包含了机器人帐号。机器人帐户允许 Harbor 集成和使用自动化系统。可以将这些帐户配置为向管理员提供一个令牌,从而拥有从存储库中提取镜像和向存储库推送镜像的权限。


该版本扩展了 Harbor-to-Harbor 复制特性,使用推式复制和拉式复制来支持在 Harbor 与Docker HubDocker Registry以及Huawei Cloud之间的资源复制。正如Harbor博客上所说,“(公有云的)内置注册中心没有 Harbor 提供的许多功能和特性,特别是静态镜像分析。”有了这个特性,Harbor 可以作为所有镜像的中心存储库。可以根据需要对其他注册中心进行复制,让它们充当纯内容存储库。这使得 Harbor 可以用于漏洞扫描和遵从性强制执行。


此外,该版本还包括以下特性:


  • 一个健康检查 API,提供所有组件的详细状态和健康状况

  • Harbor 将对 Docker Registry 版本的支持更新到 2.7.1

  • 管理员现在可以使用 cron 字符串定义扫描、垃圾收集和复制作业的作业调度

  • 最终用户现在可以通过 Harbor UI 中的 Swagger UI 触发 Harbor API


要了解有关上述特性的详细信息,可以查看Harbor博客或 GitHub 上的用户指南。Harbor 正在积极寻求扩展他们的社区,并希望人们参与到编码、测试中并提供反馈。有兴趣的个人可以在CNCF Slack上加入 Slack 频道#harbor。Harbor 是开源的,你可以在其 GitHub 页面上找到各个版本


查看英文原文Harbor 1.8 Includes OIDC Integration and Replication Enhancements


2019-06-21 09:009174
用户头像

发布了 938 篇内容, 共 658.8 次阅读, 收获喜欢 1631 次。

关注

评论

发布
暂无评论
发现更多内容

开发者说|EmbodiedGen:为具身智能打造可交互3D世界生成引擎

地平线开发者

自动驾驶 具身智能 地平线征程6

1989年的模糊测试技术如何在2018年仍发现Linux漏洞

qife122

漏洞挖掘 模糊测试

本地部署VS Code Server,如何用内网穿透实现无需公网IP远程访问?

贝锐

内网穿透 Server 端 Serverless VSCode WebIDE

vLLM V0架构和V1架构的解读

Jason黄

vLLM

ReID/OSNet 算法模型量化转换实践

地平线开发者

自动驾驶 算法工具链 地平线征程6

基于YOLOv8的文档图像表格检测与识别系统设计与实现(源码打包)

申公豹

人工智能

微店商品详情API开发指南

tbapi

微店API 微店数据采集 微店商品详情API 微店详情API

检索增强生成(RAG)入门指南:构建知识库与LLM协同系统

qife122

人工智能 向量数据库

BI 软件 FineBI——中大型企业数据分析降本增效首选

数据集成与治理

BI 分析工具

利用golang特性,设计一个QPS为500的服务器

Go 语言 限流器

App 开发困局如何破?从成本高企到差异化突围的实战路径

Byte_Me

小程序 App APP开发

BI 软件 FineBI——中大型企业数据分析降本增效首选

数据集成与治理

BI 报表

中小企业为何必须实现全面网络可视化:技术架构与安全实践

qife122

网络可视化 自动化发现 SME网络安全

移动研发模式升级:从原生开发到全域跨端的技术突围

Byte_Me

小程序 App 移动开发 移动端 移动开发平台

日志管理演进:从基础到创新

运维有小邓

日志分析 日志管理 日志审计

黑龙江二级等保:助力区域网络安全水平整体提升

等保测评

大数据-71 Kafka 从 sendfile 到 mmap:高性能背后的 I/O 技术全解析

武子康

Java 大数据 kafka 分布式 消息队列

2025年十大BI软件权威排名:中大型企业数据分析平台深度解析

数据集成与治理

BI 分析工具

乔嘉林:创业路上,与自己赛跑|北京卫视《为你喝彩》

Apache IoTDB

利用S4U2Self实现Active Directory横向渗透

qife122

Active Directory 横向渗透

java: 无法访问org.springframework.ldap.core.LdapTemplate

刘大猫

人工智能 数据挖掘 算法 数据分析 大模型

Trail of Bits晋级AIxCC决赛:AI驱动的网络安全攻防实战

qife122

AI安全 自动化修复

告别 Count Distinct 慢查询:StarRocks 高效去重全攻略

StarRocks

大数据分析 StarRocks 物化视图 全局字典 高效去重

劳工管理系统(源码+文档+讲解+演示)

深圳亥时科技

HITCON CTF 2018 - 单行PHP挑战:会话上传与流过滤器链的极致利用

qife122

CTF 会话劫持

哈尔滨二级等保:为中小企业网络安全筑牢坚实防线

等保测评

十年大厂员工终明白:MySQL性能优化的尽头,是对B+树的极致理解

poemyang

B+树 PageCache I/O模型 B树 MySQL InnoDB

可观测性体系建设五步心法:明业务、立规范、采数据、显特征、获洞见

巴辉特

可观测性 Observability

Harbor 1.8 带来 OIDC 集成和复制增强_语言 & 开发_Matt Campbell_InfoQ精选文章