Tutorials  /  Container & Cloud

Harbor Docker Registry auf CentOS 7 sicher einrichten

Ccentron Redaktion · Juli 2025 ·4 Min. Lesezeit ·Container & Cloud, Tutorial

Harbor ist eine leistungsstarke Open-Source-Container-Registry, die speziell für den Unternehmenseinsatz konzipiert wurde. Sie dient zur Speicherung und Verteilung von Docker-Images und erweitert die Funktionen der Standard-Docker-Distribution um wichtige Unternehmensfeatures wie Benutzerverwaltung, Sicherheitsrichtlinien und Zugriffskontrollen. Als private Registry steigert Harbor die Effizienz und Sicherheit, da die Images näher an der Build- und Laufzeitumgebung gespeichert werden. Zusätzlich unterstützt Harbor mehrere Registries mit Replikation sowie detaillierte Berechtigungs- und Prüfmechanismen.

Systemanforderungen

  • Eine CentOS-7-Instanz mit mindestens 1 GB RAM.
  • Ein Benutzerkonto mit sudo-Rechten, das nicht root ist.
K8

Passende Infrastruktur bei centron

Vom Container zum Cluster: Managed Kubernetes mit cStack gibt es ab 29,99 € im Monat – Control Plane, AutoScaler und Traffic inklusive. Managed Kubernetes ansehen →

Grundkonfiguration

Installiere zunächst das EPEL-Repository sowie benötigte Pakete:

Konsole
sudo yum install epel-release wget -y

Anschließend aktualisierst du dein System auf die neueste Version:

Konsole
sudo yum update -y

Starte das System neu, damit alle Änderungen wirksam werden:

Konsole
sudo shutdown -r now

In diesem Beispiel wird harbor.example.com verwendet – ersetze diese Domain mit deiner tatsächlichen Adresse.

Docker und Docker Compose installieren

Da Harbor aus mehreren Docker-Containern besteht, ist die Installation von Docker und Docker Compose auf dem Zielsystem erforderlich.

Docker CE einrichten

Konsole
sudo yum install -y yum-utils
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install -y docker-ce

Docker Compose installieren

Konsole
sudo yum install -y python-pip
pip install docker-compose

Starte anschließend den Docker-Dienst:

Konsole
sudo systemctl start docker

Prüfe, ob Docker korrekt installiert wurde:

Konsole
sudo docker run hello-world

Harbor installieren

Lade das Installationspaket von Harbor über die offizielle Release-Seite herunter. Es stehen eine Online- und eine Offline-Version zur Verfügung.

Online-Installer

Konsole
wget https://github.com/vmware/harbor/releases/download/v1.2.0/harbor-online-installer-v1.2.0.tgz

Offline-Installer

Konsole
wget https://github.com/vmware/harbor/releases/download/v1.2.0/harbor-offline-installer-v1.2.0.tgz

Entpacke das heruntergeladene Archiv:

Code
tar -xvf harbor-online-installer-1.2.0.tgz

SSL-Zertifikat erstellen

Die Standardinstallation von Harbor läuft über HTTP. Um die --insecure-registry-Option bei Docker zu vermeiden und die Sicherheit zu erhöhen, empfiehlt sich die Verwendung von HTTPS. Generiere dafür ein eigenes SSL-Zertifikat (ersetze harbor.example.com mit deiner Domain):

Konsole
mkdir cert && cd cert
openssl req -sha256 -x509 -days 365 -nodes -newkey rsa:4096 -keyout harbor.example.com.key -out harbor.example.com.crt

Harbor konfigurieren

Öffne die zentrale Konfigurationsdatei von Harbor mit einem Editor deiner Wahl:

Befehl: vim harbor.cfg

Ändere anschließend die folgenden Parameter:

  • hostname = harbor.example.com
  • ui_url_protocol = https
  • ssl_cert = /root/cert/harbor.example.com.crt
  • ssl_cert_key = /root/cert/harbor.example.com.key

Starte nun das Installationsskript von Harbor:

Code
./install.sh

Führe Harbor dann im Hintergrund aus:

Konsole
docker-compose up -d

Zugriff auf die Harbor-Weboberfläche

Bevor du Harbor im Browser öffnen kannst, musst du sicherstellen, dass Port 80 in der Firewall freigegeben ist:

Konsole
sudo firewall-cmd --permanent --zone=public --add-port=80/tcp
sudo firewall-cmd --reload

Wenn deine DNS-Einstellungen korrekt gesetzt sind, erreichst du Harbor unter http://harbor.example.com. Melde dich mit folgenden Standard-Zugangsdaten an:

  • Benutzername: admin
  • Passwort: Harbor12345

Fazit

Mit dieser Anleitung hast du erfolgreich Harbor auf einem CentOS-7-Server eingerichtet. Dank Features wie Replikation von Container-Images, sicherer Authentifizierung und rollenbasierter Zugriffskontrolle bietet Harbor eine stabile und sichere Plattform für private Docker-Registries. Stelle sicher, dass Domain und SSL-Zertifikate korrekt konfiguriert sind, um das volle Potenzial von Harbor im Produktiveinsatz auszuschöpfen.

Jetzt 200 € Guthaben sichern

Testen Sie Ihr Setup auf ccloud³

Registrieren Sie sich in der ccloud³ und erhalten Sie 200 € Startguthaben für Ihr Projekt – z. B. für eine PostgreSQL-VM mit automatischen Backups.

centron Redaktion Technische Redaktion

Das Redaktionsteam von centron schreibt Anleitungen aus dem Betriebsalltag: getestet auf unserer eigenen Plattform, betrieben im Rechenzentrum in Hallstadt bei Bamberg.

Kategorie Container & Cloud
Teilen
Noch offene Fragen?

Our team will help you with your specific setup - in German or English, by people who run the platform themselves.

War dieses Tutorial hilfreich?

Your answer is stored anonymously and helps us improve our tutorials.

Kommentare

No comments yet - be the first to ask a question about this tutorial.

Sign in to comment

Comments are open to centron customers. Sign in to your account to ask a question about this tutorial.

Weiterlesen

Das könnte Sie auch interessieren

Jetzt kostenlos anfangen

Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.

Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.

Jetzt loslegen Sales kontaktieren