Harbor 日常运维手册、配置优化指南及漏洞扫描最佳实践
2026/7/24 19:10:33 网站建设 项目流程

文章目录

      • 一、配置文件 (`harbor.yml`) 优化建议
        • 1. 安全加固(强烈建议)
        • 2. 存储优化(核心)
        • 3. 数据库与 Redis 调优
        • 4. 日志与 Job 优化
      • 二、镜像漏洞扫描 (Trivy) 深度配置
        • 1. 解决“离线/内网”扫描问题(重点)
        • 2. 忽略未修复的漏洞
        • 3. 扫描策略建议
      • 三、日常运维命令手册
        • 1. 启停与升级
        • 2. 数据备份(救命操作)
        • 3. 垃圾回收 (GC)
        • 4. 故障排查
      • 四、针对你环境的特别注意事项
      • 五、运维 Checklist

基于你当前的 Harbor 2.11.0 配置和 Docker 环境,结合企业级生产实践,我为你整理了一份Harbor 日常运维手册、配置优化指南及漏洞扫描最佳实践

这份配置特别针对你关闭了 HTTPS(HTTP 模式)和内嵌 Trivy 扫描器的场景进行了适配。


一、配置文件 (harbor.yml) 优化建议

你的配置目前是“最小化可用”,为了适应生产环境,建议按以下层级优化:

1. 安全加固(强烈建议)

虽然你在内网,但建议开启 HTTPS。如果暂时不想搞证书,至少开启 Harbor 自身的 CSRF 防护(默认开启无需配置)。
如果坚持 HTTP,务必确保所有调用方(Docker 客户端)都配置了insecure-registries

2. 存储优化(核心)

你的data_volume/data/harbor。确保该目录挂载了独立的磁盘(LVM 或大容量云盘),否则/var/分区容易被镜像撑爆。

3. 数据库与 Redis 调优

当前使用的是 Harbor 自带的 PostgreSQL 和 Redis。对于高并发场景(如 CI/CD 高频推送),建议优化如下:</

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询