Tutorials  /  Container & Cloud

Harbor Docker Registry auf CentOS 7 sicher einrichten

Ccentron Redaktion · Juli 2025 ·4 Min. Lesezeit ·Container & Cloud, Tutorial

Harbor ist eine leistungsstarke Open-Source-Container-Registry, die speziell für den Unternehmenseinsatz konzipiert wurde. Sie dient zur Speicherung und Verteilung von Docker-Images und erweitert die Funktionen der Standard-Docker-Distribution um wichtige Unternehmensfeatures wie Benutzerverwaltung, Sicherheitsrichtlinien und Zugriffskontrollen. Als private Registry steigert Harbor die Effizienz und Sicherheit, da die Images näher an der Build- und Laufzeitumgebung gespeichert werden. Zusätzlich unterstützt Harbor mehrere Registries mit Replikation sowie detaillierte Berechtigungs- und Prüfmechanismen.

Systemanforderungen

  • Eine CentOS-7-Instanz mit mindestens 1 GB RAM.
  • Ein Benutzerkonto mit sudo-Rechten, das nicht root ist.
K8

Passende Infrastruktur bei centron

Vom Container zum Cluster: Managed Kubernetes mit cStack gibt es ab 29,99 € im Monat – Control Plane, AutoScaler und Traffic inklusive. Managed Kubernetes ansehen →

Grundkonfiguration

Installiere zunächst das EPEL-Repository sowie benötigte Pakete:

Konsole
sudo yum install epel-release wget -y

Anschließend aktualisierst du dein System auf die neueste Version:

Konsole
sudo yum update -y

Starte das System neu, damit alle Änderungen wirksam werden:

Konsole
sudo shutdown -r now

In diesem Beispiel wird harbor.example.com verwendet – ersetze diese Domain mit deiner tatsächlichen Adresse.

Docker und Docker Compose installieren

Da Harbor aus mehreren Docker-Containern besteht, ist die Installation von Docker und Docker Compose auf dem Zielsystem erforderlich.

Docker CE einrichten

Konsole
sudo yum install -y yum-utils
sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install -y docker-ce

Docker Compose installieren

Konsole
sudo yum install -y python-pip
pip install docker-compose

Starte anschließend den Docker-Dienst:

Konsole
sudo systemctl start docker

Prüfe, ob Docker korrekt installiert wurde:

Konsole
sudo docker run hello-world

Harbor installieren

Lade das Installationspaket von Harbor über die offizielle Release-Seite herunter. Es stehen eine Online- und eine Offline-Version zur Verfügung.

Online-Installer

Konsole
wget https://github.com/vmware/harbor/releases/download/v1.2.0/harbor-online-installer-v1.2.0.tgz

Offline-Installer

Konsole
wget https://github.com/vmware/harbor/releases/download/v1.2.0/harbor-offline-installer-v1.2.0.tgz

Entpacke das heruntergeladene Archiv:

Code
tar -xvf harbor-online-installer-1.2.0.tgz

SSL-Zertifikat erstellen

Die Standardinstallation von Harbor läuft über HTTP. Um die --insecure-registry-Option bei Docker zu vermeiden und die Sicherheit zu erhöhen, empfiehlt sich die Verwendung von HTTPS. Generiere dafür ein eigenes SSL-Zertifikat (ersetze harbor.example.com mit deiner Domain):

Konsole
mkdir cert && cd cert
openssl req -sha256 -x509 -days 365 -nodes -newkey rsa:4096 -keyout harbor.example.com.key -out harbor.example.com.crt

Harbor konfigurieren

Öffne die zentrale Konfigurationsdatei von Harbor mit einem Editor deiner Wahl:

Befehl: vim harbor.cfg

Ändere anschließend die folgenden Parameter:

  • hostname = harbor.example.com
  • ui_url_protocol = https
  • ssl_cert = /root/cert/harbor.example.com.crt
  • ssl_cert_key = /root/cert/harbor.example.com.key

Starte nun das Installationsskript von Harbor:

Code
./install.sh

Führe Harbor dann im Hintergrund aus:

Konsole
docker-compose up -d

Zugriff auf die Harbor-Weboberfläche

Bevor du Harbor im Browser öffnen kannst, musst du sicherstellen, dass Port 80 in der Firewall freigegeben ist:

Konsole
sudo firewall-cmd --permanent --zone=public --add-port=80/tcp
sudo firewall-cmd --reload

Wenn deine DNS-Einstellungen korrekt gesetzt sind, erreichst du Harbor unter http://harbor.example.com. Melde dich mit folgenden Standard-Zugangsdaten an:

  • Benutzername: admin
  • Passwort: Harbor12345

Fazit

Mit dieser Anleitung hast du erfolgreich Harbor auf einem CentOS-7-Server eingerichtet. Dank Features wie Replikation von Container-Images, sicherer Authentifizierung und rollenbasierter Zugriffskontrolle bietet Harbor eine stabile und sichere Plattform für private Docker-Registries. Stelle sicher, dass Domain und SSL-Zertifikate korrekt konfiguriert sind, um das volle Potenzial von Harbor im Produktiveinsatz auszuschöpfen.

Jetzt 200 € Guthaben sichern

Testen Sie Ihr Setup auf ccloud³

Registrieren Sie sich in der ccloud³ und erhalten Sie 200 € Startguthaben für Ihr Projekt – z. B. für eine PostgreSQL-VM mit automatischen Backups.

centron Redaktion Technische Redaktion

Das Redaktionsteam von centron schreibt Anleitungen aus dem Betriebsalltag: getestet auf unserer eigenen Plattform, betrieben im Rechenzentrum in Hallstadt bei Bamberg.

Kategorie Container & Cloud
Teilen
Noch offene Fragen?

Unser Team hilft Ihnen bei Ihrem konkreten Setup weiter – von Menschen, die die Plattform selbst betreiben.

War dieses Tutorial hilfreich?

Ihre Antwort wird anonym gespeichert und hilft uns, die Tutorials zu verbessern.

Kommentare

Noch keine Kommentare – stellen Sie die erste Frage zu diesem Tutorial.

Zum Kommentieren anmelden

Kommentare stehen centron-Kunden offen. Melden Sie sich in Ihrem Konto an, um eine Frage zu diesem Tutorial zu stellen.

Weiterlesen

Das könnte Sie auch interessieren

Jetzt kostenlos anfangen

Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.

Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.

Jetzt loslegen Sales kontaktieren