随着企业上云的步伐逐渐加快,Docker作为当前云原生领域中最热门的开源容器引擎,其热度也是一路走高。虽然官方提供了公共的镜像仓库,但是从安全和效率等角度考虑,部署企业私有环境内的Registry也是非常必要的。
Harbor是由VMware公司开源的企业级的Docker
Registry管理项目,可通过策略与基于角色的访问控制实现工件保护,扫描镜像内容使其免受漏洞侵害,最后对镜像进行可信签名。为企业用户提供了包括了RBAC权限管理、LDAP、审计、安全漏洞扫描、镜像验证、管理界面、自我注册、HA
等必需的功能,同时针对中国用户的特点,设计了镜像复制和中文支持等功能。Harbor相比Docker官方的公共镜像仓库拥有更丰富的权限权利和完善的架构设计,更适合为企业级用户的大规模Docker集群部署提供仓库服务。作为CNCF下辖的孵化项目,Harbor成为保障合规性、性能与操作性的优秀工具,可帮助用户跨Kubernetes与Docker等云原生计算平台,持续安全地管理各类工件。目前,Harbor已经被引入众多知名企业的生产体系当中,包括CaiCloud、中国移动、HylSoftware、京东、Mulesoft、三星SDS、Trend
Micro以及VMware等等。