2022年11月21日 星期一

ubuntu 20.04.5安裝harbor

安裝ubuntu 20.04.5後

設定固定IP

sudo vi /etc/netplan/00-installer-config.yaml

例如:

# This is the network config written by 'subiquity'

network:

  version: 2

  ethernets:

    eth0:

      dhcp4: false

      addresses: [192.168.0.50/24]

      routes:

      - to: default

        via: 192.168.0.1

      nameservers:

        addresses: [1.1.1.1,8.8.8.8]


重啟網路設定

sudo netplan apply


進入ubuntu

sudo apt-get update && sudo apt-get upgrade -y


更改系統的時區

看目前時區

timedatectl


修改時區

sudo timedatectl set-timezone Asia/Taipei


安裝docker

更新軟件存儲庫

sudo apt update


下載依賴項:允許您的 Ubuntu 20.04 系統通過 HTTPS 訪問 Docker 存儲庫

sudo apt-get install apt-transport-https ca-certificates curl software-properties-common


添加 Docker 的 GPG 密鑰

curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -


安裝 Docker 存儲庫

sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"


安裝最新的 Docker

先再次更新存儲庫

sudo apt update


安裝最新的 Docker 版本

sudo apt-get install docker-ce


驗證 Docker 安裝

docker --version


啟用 Docker 服務

sudo systemctl start docker

sudo systemctl enable docker


檢查服務的狀態

sudo systemctl status docker


在沒有 Sudo 的情況下運行 Docker 命令

創建docker組

sudo groupadd docker


鍵入以下命令(確保將[user]替換 為您的用戶名,但別保留[])

sudo usermod -aG docker [user]

例如

sudo usermod -aG docker sct


啟用新設置

su - [user]

例如

su - sct


檢查以確認用戶現在是 docker 組的一部分

id -nG


測試

docker run hello-world


-----------------------------------------------------------------

安裝Docker Compose

sudo curl -L https://github.com/docker/compose/releases/download/v2.12.2/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose


設定執行權限

sudo chmod +x /usr/local/bin/docker-compose


看版本

docker-compose --version


----------------------------------------------------------------

安裝Harbor

要先安裝 Docker 與 Docker Compose

獲得的安裝包位置

wget https://github.com/goharbor/harbor/releases/download/v2.6.2/harbor-offline-installer-v2.6.2.tgz


解壓縮

tar xvf harbor-offline-installer-v2.6.2.tgz


修改harbor.yml

cd harbor

sudo cp harbor.yml.tmpl harbor.yml

sudo vi harbor.yml

修改hostname、先將happs拿掉、登入admin密碼及資料庫密碼

hostname: 192.168.137.200

#https:

  # https port for harbor, default is 443

  #  port: 443

  # The path of cert and key files for nginx

  #  certificate: /your/certificate/path

  #  private_key: /your/private/key/path

harbor_admin_password: Windows1

database:

  password: Windows1


修改完成後執行 sudo ./install.sh


完成後開啟瀏覽器http://192.168.137.200登入

也可以docker login 192.168.137.200

重開機後要輸入sudo docker-compose up -d 


-------------------------------------------------------------

使用HTTPS

建置放證書的目錄

sudo mkdir -p /data/certs

cd /data/certs


產生CA證書

創建key文件:

sudo openssl genrsa -out ca.key 4096

產生證書

sudo openssl req -x509 -new -nodes -sha512 -days 3650 -subj "/CN=192.168.137.200" -key ca.key -out ca.crt


產生服務器證書

創建私鑰

sudo openssl genrsa -out server.key 4096

產生證書簽名請求

sudo openssl req -new -sha512 -subj "/CN=192.168.137.200" -key server.key -out server.csr


產生harbor倉庫主機的證書

產生一個x509 v3擴展文件

sudo vim v3.ext


authorityKeyIdentifier=keyid,issuer

basicConstraints=CA:FALSE

keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment

extendedKeyUsage = serverAuth

subjectAltName = IP:192.168.137.200



使用此v3.ext文件為您的Harbor主機產生證書

sudo openssl x509 -req -sha512 -days 3650 -extfile v3.ext -CA ca.crt -CAkey ca.key -CAcreateserial -in server.csr -out server.crt


配置和安裝證書

將server.crt文件和server.key文件拷貝到此目錄/data/cert下

因為我前面一直是在這個路徑操作的就省略了該步驟

修改harbor的配置文件 修改以下配置項

root@eb7023:/data/certs>sudo vim ~/harbor/harbor.yml

hostname: 192.168.137.200

https:

port:443

certificate: /data/certs/server.crt

private_key: /data/certs/server.key


可以重啟一下harbor倉庫了,注意這里要CD到harbor解壓目錄

cd /home/sct/harbor/

sudo ./prepare


停止當前運行的harbor

sudo docker-compose down -v


後台運行的harbor

sudo docker-compose up -d


為docker配置harbor認證

將server證書cp到docker所在的機器固定目錄中

sudo mkdir -p /etc/docker/certs.d/192.168.137.200

cd /data/certs/

sudo cp server.crt /etc/docker/certs.d/192.168.137.200/server.crt


然后docker直接login即可

docker login 192.168.137.200


將 Harbor 設置為系統服務

編輯文件 sudo vim /lib/systemd/system/harbor.service


[Unit]

Description=Harbor

After=docker.service systemd-networkd.service systemd-resolved.service

Requires=docker.service

Documentation=http://github.com/vmware/harbor


[Service]

Type=simple

Restart=on-failure

RestartSec=5

ExecStart=/usr/local/bin/docker-compose -f /home/sct/harbor/docker-compose.yml up

ExecStop =/usr/local/bin/docker-compose -f /home/sct/harbor/docker-compose.yml down


[Install]

WantedBy=multi-user.target


sudo systemctl start harbor

sudo systemctl enable harbor



------------------------------------------------------------------------------------

測試建置Harbor倉庫主機是否可行

以瀏覽器登入

https://192.168.137.200

在左邊點選項目-->選新建項目-->填入項目名稱(例如ithome),確定即可


透過 Docker login 到 https://192.168.137.200

下載我本來放在 Docker hub 上的 Image,並透過 docker tag 將其重新命名

docker pull hwchiu/netutils

docker tag hwchiu/netutils 192.168.137.200/ithome/netutils:latest


將新命名的 docker image 推向我們建置的 Harbor container registry

docker push 192.168.137.200/ithome/netutils:latest


瀏覽器登入192.168.137.200 看netutils是否在ithome項目目錄中


-------------------------------------------------------------------------

安裝掃描器(掃漏洞)

先停止服務

sudo systemctl stop harbor


安裝掃描器

cd /home/sct/harbor

sudo ./install.sh --with-notary --with-trivy --with-chartmuseum


啟動服務

sudo systemctl start harbor


登入瀏覽器,進入項目,點選項目名稱,再點選鏡像倉庫名稱,選工作,選掃描即可


安裝ubuntu 20.04.5後 設定固定IP

 sudo vi /etc/netplan/00-installer-config.yaml

例如:

# This is the network config written by 'subiquity'

network:

  ethernets:

    eth0:

      dhcp4: no

      addresses: [192.168.137.200/24]

      optional: true

      gateway4: 192.168.137.1

      nameservers:

        addresses: [8.8.8.8, 8.8.4.4]

  version: 2


重啟網路設定

sudo netplan apply


更改系統的時區

看目前時區

timedatectl

修改時區

sudo timedatectl set-timezone Asia/Taipei


2022年10月2日 星期日

PowerShell 一長行如何分隔多行

 docker run -p 3307:3306 --name mysql-master ` 

-v e:\mydata\mysql-master\log:/var/log/mysql `

-v e:\mydata\mysql-master\data:/var/lib/mysql `

-v e:\mydata\mysql-master\conf:/etc/mysql `

-e MYSQL_ROOT_PASSWORD=root `

-d mysql:5.7


可以使用反勾号`(ESC下方第一个键),且要與最後一個字有空格


2022年7月15日 星期五

mysql 授權root遠端存取

Mysql 5.7版為

GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY '!QAZ@WSX' WITH GRANT OPTION;

FLUSH PRIVILEGES;

exit


Mysql 8版為

ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '!QAZ@WSX';

FLUSH PRIVILEGES;

exit


CREATE USER 'root'@'%' IDENTIFIED BY 'PASSWORD' WITH GRANT OPTION;

GRANT ALL PRIVILEGES ON *.* to 'root'@'%';

FLUSH PRIVILEGES;

exit


2022年7月10日 星期日

如何把powershell或終端機一行命令分割成多行?

 可以使用反勾号`(ESC下方第一个键)来进行换行

例如:

docker run --name mysql-server -t `

      -e MYSQL_DATABASE="zabbix" `

      -e MYSQL_USER="zabbix" `

      -e MYSQL_PASSWORD="!QAZ@WSX" `

      -e MYSQL_ROOT_PASSWORD="!QAZ@WSX" `

      --network=zabbix-net `

      -d mysql:8.0 `

      --restart unless-stopped `

      --character-set-server=utf8 --collation-server=utf8_bin `

      --default-authentication-plugin=mysql_native_password

2022年7月6日 星期三

docker ubuntu 時間不對

apt update  --一定要先做,否則以下無法安裝

apt-get -y install tzdata

mv /etc/localtime /etc/localtime1  --如果原先有檔案的話

cp /usr/share/zoneinfo/Asia/Taipei /etc/localtime

2022年6月1日 星期三

Docker 一些指令

建立docker 網路

docker network create 網路名稱

例如:docker network create net1

建立mysql (mariadb)容器及啟動時的選項與參數

docker run --name 容器名稱 -dit --net=網路名稱 -e MYSQL_ROOT_PASSWORD=mysql的管理員密碼 -e MYSQL_DATABASE=資料庫網域名稱 -e MYSQL_USER=mysql的使用者名稱 -e MYSQL_PASSWORD=mysql的使用者密碼 mysql(mariadb) --character-set-server=字元編號 --collation-server=字符對照表 --default-authentication-plugin=驗證方式

例如:docker run --name mysqltest -dit --net=net1 -e MYSQL_ROOT_PASSWORD=Mysqltest1@ -e MYSQL_DATABASE=wordpressdb -e MYSQL_USER=wordpress001 -e MYSQL_PASSWORD=testPress mysql(mariadb) --character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci --default-authentication-plugin=mysql_native_password

建立程式容器(container)

例如建立wordpress容器與mysql、網路連線

docker run --name wordpress01 -dit --net=net1 -p 8085:80 -e WORDPRESS_DB_HOST=mysqltest -e WORDPRESS_DB_NAME=wordpressdb -e WORDPRESS_DB_USER=wordpress001 -e WORDPRESS_DB_PASSWORD=testPress wordpress

確認容器執行狀況

docker ps  在status 是否Up

docker ps -a 列出容器清單在status 有Up或Exited

刪除容器--必須先停止再刪除,docker stop 容器名稱,docker rm容器名稱

例如:docker stop wrodpress01

docker stop mysqltest

docker rm wordpress01

docker rm mysqltest

刪除映像檔(image)

docker image rm 映像檔名稱

例如:docker image rm mysql,docker image rm wordpress

刪除網路

docker network rm 網路名稱

例如:docker network rm net1

顯示清單

容器:docker ps -a

映像檔:docker image ls

網路:docker network ls

卷宗:docker volume ls

容器與主機間的檔案複製, CP 源頭 目的地

docker cp 複製源頭 複製目的地

docker cp 主機端路徑 容器名稱:容器端路徑  主機-->容器

docker cp 容器名稱:容器端路徑  主機端路徑 容器-->主機

掛載儲存空間分卷宗掛載及繫結掛載

卷宗掛載:在Docker Engine 管理空間中建立卷宗,再當作硬碟掛載至容器

常用於放置想要臨時使用的資料、少用但不可刪除的檔案

繫結掛載:在安裝Docker的電腦,不再Docker Engine 管理下的既存目錄掛載至容器

常用來存放需要頻繁使用的檔案

建立卷宗(卷宗掛載)

docker volume create 卷宗名稱

例如:docker volume create appvol01

顯示卷宗的詳細資訊

docker volume inspect 卷宗名稱

例如:docker volume inspect appvol01

刪除卷宗(卷宗掛載)

docker volume rm 卷宗名稱

例如:docker volume rm appvol01

掛載儲存空間指令

docker run -it --privileged=true /宿主機絕對路徑目錄:/容器內目錄 鏡像名

默認目錄為rw

繫結掛載:docker run (省略) -v 實際的儲存空間路徑:容器的儲存空間路徑 (省略) 鏡像名

卷宗掛載:docker run (省略) -v 卷宗名稱:容器的儲存空間路徑 (省略) 鏡像名

建議加載--privileged=true

例如:docker run --name web1 -d -p 8081:80 -v appvol01:/usr/local/apache2/htdocs --privileged=true httpd

docker run -d -p 5000:5000 -v /abcd/myregistry/:/tmp/registry --privileged=true registry

/abcd/myregistry/:/tmp/registry-->宿主機的路徑:容器內的路徑

--privileged=true-->特權為true,不加也可以,建議加入

限制容器內部,只能讀取不能寫

docker run -it --privileged=true -v /宿主機的路徑:/容器內的路徑:ro 鏡像名

ro=read only

容器繼承

docker run -it --privileged=true --name=u1 ubuntu

docker run -it --privileged=true --volume-from u1 --name=u2 ubuntu

u1為父,u2為子;u1關機,u2與宿主機繼續通訊;u1啟動後,資料仍保持最新狀態及共享

顯示卷宗的詳細資料

例如:docker volume inspect appvol01

出現

[

    {

        "CreatedAt": "2022-06-01T06:30:40Z",

        "Driver": "local",

        "Labels": {},

        "Mountpoint": "/var/lib/docker/volumes/appvol01/_data",

        "Name": "appvol01",

        "Options": {},

        "Scope": "local"

    }

]

顯示容器的詳細資料

例如:docker container inspect web1

省略...

        "Mounts": [

            {

                "Type": "volume",

                "Name": "appvol01",

                "Source": "/var/lib/docker/volumes/appvol01/_data",

                "Destination": "/usr/local/apache2/htdocs",

                "Driver": "local",

                "Mode": "z",

                "RW": true,

                "Propagation": ""

            }

        ],

省略...

以Dockerfile建立映像檔

準備名為dockerfile的檔案,再以build 指令建立映像檔

docker build -t 建立的映像檔名稱 所需資料夾路徑

-t-->tag,標籤資訊

dockerfile內容範例

FROM 映像檔名稱

COPY 複製源頭路徑 複製目的地路徑

RUN Linux 指令

CMD["executable","param1","param2"]

......

docker build -f e:\ubuntutest\dockerfile -t ubuntu:1.2 .  --最後 . 表示當前目錄

docker build -t ubuntu:production -f dockerfile.production . --想建置的是production的映像檔


刪除所有容器(Container)

docker rm -f $(docker ps -q)

完整版

docker container rm --force $(docker container list --all --quiet)

刪除停止容器(Container)

docker container prune

清理不需要的映像檔

docker image prune  -->只會刪除dangling的映像檔

docker image prune --all  -->清除所有沒有執行的映像檔

清理系統

docker system prune    -->一次清除停止的容器,無名的映像檔,無名快取,沒有使用到的虛擬網路,只有volume沒被清除。

Docker scan file

例如: docker scan --file dockerfile myubuntu:1.2

Docker container 退出

1.退出仍執行:Ctrl+P和Ctrl+Q分别按,可以退出容器,讓容器仍繼續執行,如要進入使用 docker attach 容器名/id 或使用docker exec -it 容器名/id /bin/bash,退出下exit時,容器繼續執行(建議使用此方案)

2.退出不執行:Ctrl+Dexit退出容器,不行、在容器里面退出可以使用docker stop 容器名/id

導出導入容器

導出-->docker export 容器名/id > 文件名.tar

導入-->cat 文件名.tar | docker import - 鏡像用戶/鏡像名:鏡像版本號

用commit產生新的鏡像(image)

docker commit -m="提交的描述訊息"  -a="作者" 容器名/id  要創建的目標鏡像名:[標籤名(TAG)]

1.Docker registry 建置私有倉庫

docker pull registry

docker run -d -p 5000:5000 -v /aaa/myregistry/:/tmp/registry --privileged=true registry:2

默認情況下,倉庫被創建在容器的/var/lib/registry目錄下,建議自行用容器映射,方便於宿主機聯調

2.驗證一下

curl -XGET http://宿主機IP:5000/v2/_catalog

出現{"repositories".[]} 表示目前為空

3.將image推送至私有倉庫 

docker tag <鏡像名:tag> registryIP:5000/<鏡像名:tag>

4.修改文件可以使之支持http

vi /etc/docker/daemon.json

加入

{

".....................................[] ,

"insecure-registries":["registryIP:5000"]

}

重啟docker

sudo systemctl restart docker

5.推送鏡像到私有倉庫

docker push 鏡像名(registryIP:5000/鏡像名:tag)

6.驗證一下,是否有上傳成功

curl -XGET http://宿主機IP:5000/v2/_catalog

出現{"repositories".[鏡像名]} 表示目前OK

7.測試將鏡像送到本地

docker pull registryIP:5000/鏡像名:tag