【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

CNCF 接纳 Harbor 为沙箱项目

  • 2018-09-04
  • 本文字数:1308 字

    阅读完需:约 4 分钟

CNCF(云原生计算基金会,Cloud Native Computing Foundation)宣布接纳Harbor 为其沙箱项目(Sandbox)。Harbor 是一种容器镜像的云原生仓库(Registry),提供容器的存储、签名和扫描等。它添加了安全、身份和管理等功能,扩展了操作Docker 内容的工具集Docker Distribution。

Harbor 聚焦于容器镜像的管理,它提供了合规性检查、漏洞分析和镜像管理等特性。根据其 GitHub描述

  • RBAC(基于角色的访问控制,Role-based access control):由“项目”组织用户和仓储(Repositories)。在一个“项目”中,用户可对镜像具有不同的权限。
  • 基于策略的镜像复制:实现仓库实例间的镜像复制(同步),出错时自动重试,支持复制均衡、高可用、多数据中心,以及多云和混合云场景。
  • 漏洞扫描:Harbor 会定期扫描镜像,并向用户发送漏洞告警。
  • 支持 LDAP/AD:Harbor 集成了企业级 LDAP/AD,用于用户认证和管理。
  • 镜像删除和垃圾回收:支持镜像删除,并回收空间。
  • 公证:确保镜像已经认证。
  • 图形化用户门户:用户可浏览、查找仓储,并管理项目。
  • 审计:追踪对仓储的所有操作。
  • RESTful API:为大多数管理操作提供与外部系统集成的 RESTful API。
  • 部署:提供在线和离线安装程序。

图片来源: https://www.cncf.io/blog/2018/07/31/cncf-to-host-harbor-in-the-sandbox/#

Harbor 是一种私有托管仓库,它支持本地部署,也可以部署在任何一种主流云服务提供商上。因此 Harbor 适用于那些不能使用公有容器仓库的企业,也适用于那些需要实现多云策略的企业。Harbor 最初是 VMware 的一个内部项目,并在 2016 年开源。Pivotal 和 Rancher 等多家合作伙伴或是在基于容器的企业环境中使用了Harbor,或是与Harbor 一并解决项目在企业架构中运行的问题。例如,Pivotal Container Service 将Harbor 囊括在自身内置的容器仓库中。Rancher 将Harbor 作为一种提供容器仓库的可部署软件包。此外,Harbor 支持同时在多个平台上监控企业仓库的多个实例,并支持实例间的复制。通过Harbor 提供的签名和漏洞扫描功能,企业仓库可成为受信任的容器来源。

鉴于Harbor 现已成为CNCF 沙箱项目(CNCF 对早期项目的仓储),Harbour 将会从多方面受益,例如增加知名度、与现有计划更加一致、增加社区参与等。此外,一旦项目达到了从沙箱毕业的标准,就会进级为CNCF 孵化阶段,最终达到毕业阶段。一旦项目成熟进入下一阶段,CNCF 将提供对其所有项目中各种资源的优先访问。虽然Harbor 是首个CNCF 的容器仓库项目,但是还有其它一些容器仓库可用,例如 Docker Hub Docker Trusted Registry Google Container Registry 等。

现有一些参考资料可供上手使用 Harbor。例如,有视频介绍了使用项目的方方面面,还有一处演示服务器提供了所有特性的体验。安装Harbor 需要下载一个安装程序、修改配置文件并运行安装。文档中介绍了安装Harbor 的所有必要步骤。Harbor 可使用在线或离线安装程序安装,或是直接在Kubernetes 上运行。此外,在GitHub 上提供了多份指南,包括用户指南和架构概览等。社区欢迎通过 GitHub 做提交,并参与用户开发者讨论组,也可以通过 Twitter Slack 交流。

查看英文原文: Cloud Native Computing Foundation Accepts Harbor Into CNCF Sandbox

2018-09-04 05:55910
用户头像

发布了 391 篇内容, 共 127.2 次阅读, 收获喜欢 256 次。

关注

评论

发布
暂无评论
发现更多内容

Python 递归函数返回值为 None 的解决办法

AlwaysBeta

Python 递归

对微博系统中“微博评论”的高性能高可用计算架构的一点思考

晨亮

「架构实战营」

兴业+民生上岸面试经验分享

暖蓝笔记

3月程序媛福利 3月月更

智能问答机器人

DS小龙哥

智能问答机器人 3月月更 智能对话机器人

千字带你了解什么是 RPC 协议

踏雪痕

RPC 3月程序媛福利 3月月更

如何设计良好的技术项目文档结构

老张

项目管理 交付质量

聊聊 Pulsar:编译 Pulsar 源码并搭建源码环境

老周聊架构

云原生 Apache Pulsar 3月月更

融云 IM +RTC 重磅优惠上线!15 天免费体验,1 年服务买一赠一

融云 RongCloud

创建 Node.js 视频流应用之后端

devpoint

node.js Video Express 3月月更

Nacos源码分析(一)之线程池的巧妙设计,可以薅到自己的项目里

刘祥

SpringCloud Alibaba

Java基础重要面试题(二)

逆锋起笔

java面试 java基础 3月月更

终端常用快捷键

刁架构

终端 快捷键 iterm2

如何捕获和分析 JavaScript Error

喀拉峻

前端

欧拉的奇异之旅·共赴开源时代

白洞计划

持续集成容器篇:Docker与自动化打包

Docker 架构 持续集成 jenkins 持续交付

融云获 CSDN 技术影响力之星评选「年度技术品牌奖」

融云 RongCloud

一文详解Redis键过期策略

华为云开发者联盟

redis key 惰性删除 定期删除 键过期

确保数据中心物理安全的五种方法

Ethereal

无影云电脑支持企业快速实现居家办公

阿里云弹性计算

远程办公 数据安全 无影云电脑

在线MySQL,SQL Server建表语句生成JSON测试数据工具

入门小站

工具

图解|从根儿上理解MySQL的索引

蝉沐风

MySQL 索引 B+树

手绘流程图,教你WSL2与Docker容器无缝互相迁移

华为云开发者联盟

Docker 容器 WSL2 迁移

实用机器学习笔记二十八:迁移学习

打工人!

学习笔记 迁移学习 机器学习算法 3月月更

WMS系统与ERP仓储管理的差异

源字节1号

开源 后端 前端开发 WMS系统 ERP系统

网络协议之:socket协议详解之Unix domain Socket

程序那些事

socket Netty 程序那些事 3月月更

ICT的圣杯(二):数字生活的另类想象

脑极体

使用基于 WebRTC 的 JavaScript API 在浏览器环境里调用本机摄像头

Jerry Wang

JavaScript 前端 WebRTC 摄像头 3月月更

CVE-2022-22947 远程代码执行漏洞复现分析

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

iuap助力澳洋集团打造主数据管理平台

用友BIP

用友 用友iuap

写给后端开发工程师的H5前端开发知识

得物技术

前端 Web 可视化 后端开发 交互

如何在 Python 中反转字符串?

Ethereal

CNCF接纳Harbor为沙箱项目_DevOps & 平台工程_Eldert Grootenboer_InfoQ精选文章