• harbor指南 容器镜像、helm chart等云原生制品的管理与实践 网络技术 张海宁 等 新华正版
21年品牌 40万+商家 超1.5亿件商品

harbor指南 容器镜像、helm chart等云原生制品的管理与实践 网络技术 张海宁 等 新华正版

业界首部云原生制品仓库harbor巨著,数十位业界专家力荐,harbor项目维护者及贡献者倾力打造

65.84 5.1折 128 全新

库存5件

江苏无锡
认证卖家担保交易快速发货售后保障

作者张海宁 等

出版社电子工业出版社

ISBN9787121396854

出版时间2020-11

版次1

装帧平装

开本16开

页数500页

字数700千字

定价128元

货号xhwx_1202140656

上书时间2023-11-09

翰林文轩旗舰店

已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:全新
正版特价新书
商品描述
主编:

"全面讲解精通harbor所需的方方面面:架构、、功能、部署与配置、运维、定制化开发、api、项目治理和成功案例等很多用户关注的内容在书中都有详尽讲解:harbor的架构;oci制品的支持方式;高可用制品仓库的设计要点;镜像等制品的扫描;权限和安全策略;备份与恢复策略;api使用指南等。并对用户使用harbor的常见问题进行分析和解答涵盖众多企业使用harbor的案例"

目录:

章 云原生环境下的制品管理1

1.1 云原生应用概述2

1.2 容器技术简介5

1.2.1 容器技术的发展背景5

1.2.2 容器的基本7

1.2.3 容器运行时8

1.3 虚拟机和容器的融合14

1.3.1 vsphere pod14

1.3.2 kata containers16

1.4 容器镜像的结构17

1.4.1 镜像的发展17

1.4.2 docker镜像的结构18

1.4.3 docker镜像的仓库存储结构20

1.4.4 docker镜像的本地存储结构24

1.4.5 oci镜像规范25

1.5 镜像管理和分发34

1.5.1 docker镜像管理和分发34

1.5.2 oci分发规范35

1.5.3 oci artifact37

1.6 镜像仓库registry40

1.6.1 registry的作用41

1.6.2 公有registry服务43

1.6.3 私有registry服务43

1.6.4 harbor registry44

第2章 功能和架构概述47

2.1 核心功能47

2.1.1 访问控制48

2.1.2 镜像49

2.1.3 镜像扫描50

2.1.4 不错管理功能52

2.2 组件简介58

2.2.1 整体架构58

2.2.2 核心组件59

2.2.3 可选组件63

第3章 安装harbor65

3.1 在单机环境下安装harbor65

3.1.1 基本配置66

3.1.2 离线安装74

3.1.3 在线安装76

3.1.4 源码安装77

3.2 通过helm chart安装harbor80

3.2.1 获取helm chart80

3.2.2 配置helm chart81

3.2.3 安装helm chart95

3.3 高可用方案96

3.3.1 基于harbor helm chart的高可用方案96

3.3.2 多kuberes集群的高可用方案99

3.3.3 基于离线安装包的高可用方案101

3.4 存储系统配置105

3.4.1 aws的 s3106

3.4.2 网络文件系统nfs108

3.4.3 阿里云的对象存储oss108

3.5 harbor初体验110

3.5.1 管理控制台110

3.5.2 在docker中使用harbor120

3.5.3 在kuberes中使用harbor121

3.6 常见问题124

第4章 oci artifact的管理125

4.1 artifact功能的实现125

4.1.1 数据模型126

4.1.2 处理流程128

4.2 镜像及镜像索引131

4.3 helm chart134

4.3.1 helm 3135

4.3.2 chartmusuem的支持139

4.3.3 chartmuseum和oci仓库的比较141

4.4 云原生应用程序包ab142

4.5 opa bundle145

4.6 其他artifact147

第5章 访问控制149

5.1 概述149

5.1.1 认证与授权149

5.1.2 资源隔离150

5.1.3 客户端认证152

5.2 用户认证153

5.2.1 本地数据库认证153

5.2.2 ldap认证154

5.2.3 oidc认证159

5.3 访问控制与授权169

5.3.1 基于角的访问策略169

5.3.2 用户与分组170

5.4 机器人账户173

5.5 常见问题175

第6章 安全策略177

6.1 可信内容分发177

6.1.1 tuf与notary178

6.1.2 内容信任182

6.1.3 helm 2 chart186

6.2 插件化的漏洞扫描188

6.2.1 整体设计190

6.2.2 扫描器管理192

6.2.3 扫描api规范193

6.2.4 扫描管理197

6.2.5 异步扫描任务201

6.2.6 与扫描相关的api202

6.3 使用漏洞扫描功能207

6.3.1 系统扫描器207

6.3.2 项目扫描器209

6.3.3 项目漏洞扫描210

6.3.4 全局漏洞扫描213

6.3.5 自动扫描214

6.3.6 与漏洞关联的部署安全策略214

6.3.7 已支持的插件化扫描器216

6.4 常见问题218

第7章 内容的远程复制220

7.1 基本220

7.2 设置artifact仓库服务223

7.3 复制策略225

7.3.1 复制模式225

7.3.2 过滤器225

7.3.3 触发方式226

7.3.4 创建复制策略228

7.3.5 执行复制策略229

7.4 harbor实例之间的内容复制231

7.5 与第三方仓库服务之间的内容复制232

7.5.1 与docker hub之间的内容复制233

7.5.2 与docker registry之间的内容复制234

7.5.3 与阿里云镜像仓库之间的内容复制235

7.5.4 与aws ecr之间的内容复制236

7.5.5 与gcr之间的内容复制236

7.5.6 与helm hub之间的内容复制237

7.6 典型使用场景238

7.6.1 artifact的分发238

7.6.2 双向同步239

7.6.3 devo镜像流转240

7.6.4 其他场景241

第8章 不错管理功能242

8.1 资源配额管理242

8.1.1 基本242

8.1.2 设置项目配额247

8.1.3 设置系统配额247

8.1.4 配额的使用249

8.1.5 配额超限的提示252

8.2 垃圾回收253

8.2.1 基本253

8.2.2 触发方式256

8.2.3 垃圾回收的执行257

8.3 不可变artifact258

8.3.1 基本259

8.3.2 设置不可变artifact的规则260

8.3.3 使用不可变artifact的规则262

8.4 artifact保留策略263

8.4.1 基本263

8.4.2 设置保留策略265

8.4.3 模拟运行保留策略269

8.4.4 触发保留策略271

8.5 webhook272

8.5.1 基本273

8.5.2 设置webhook276

8.5.3 与其他系统的交互280

8.6 多语言支持284

8.7 常见问题286

第9章 生命周期管理288

9.1 备份与恢复288

9.1.1 数据备份288

9.1.2 harbor的恢复290

9.1.3 基于helm的备份与恢复291

9.1.4 基于镜像复制的备份和恢复292

9.2 版本升级295

9.2.1 数据迁移296

9.2.2 升级harbor299

9.3 系统排错方300

9.4 常见问题305

9.4.1 配置文件不生效305

9.4.2 docker重启后harbor无启动305

9.4.3 在丢失secret key的情况下删除已的镜像306

9.4.4 丢失了系统管理员admin的密码307

0章 api的使用方308

10.1 api概述308

10.1.1 核心管理api概述309

10.1.2 registry api概述313

10.2 核心管理api315

10.2.1 用户管理api315

10.2.2 项目管理api317

10.2.3 仓库管理api319

10.2.4 artifact管理api319

10.2.5 远程复制api322

10.2.6 扫描api324

10.2.7 垃圾回收api326

10.2.8 项目配额api327

10.2.9 tag保留api328

10.2.10 不可变artifact api329

10.2.11 webhook api330

10.2.12 系统服务api331

10.2.13 api控制中心332

10.3 registry api336

10.3.1 base api337

10.3.2 catalog api337

10.3.3 tag api337

10.3.4 manifest api338

10.3.5 blob api338

10.4 api编程实例339

10.5 小结340

1章 异步任务系统341

11.1 系统设计341

11.1.1 基本架构342

11.1.2 任务编程模型350

11.1.3 任务执行模型353

11.1.4 任务执行流程解析354

11.1.5 系统志357

11.1.6 系统配置358

11.1.7 rest api360

11.2 核心代码解读364

11.2.1 代码目录结构365

11.2.2 主函数入366

11.2.3 系统的启动过程367

11.2.4 api服务器的启动过程371

11.2.5 任务运行器的执行过程375

11.2.6 系统中的关键子模块379

11.3 常见问题400

11.3.1 如何排除故障401

11.3.2 状态不一致402

2章 应用案例404

12.1 harbor功能的集成404

12.1.1 vsphere 7.0404

12.1.2 tanzu kuberes grid412

12.1.3 p2p镜像分发414

12.1.4 云原生的联邦学台420

12.2 成功案例423

12.2.1 轻舟微服务台423

12.2.2 零售镜像服务428

12.2.3 品高云企业级devo实战431

12.2.4 骞云smartcmp容器即服务434

12.2.5 前才云容器云台435

12.2.6 360容器云台的harbor高可用方案440

3章 社区治理和发展443

13.1 harbor社区治理443

13.1.1 治理模式443

13.1.2 安全响应机制446

13.1.3 社区参与方式449

13.1.4 参与项目贡献451

13.2 项目展望463

13.2.1 镜像代理463

13.2.2 p2p镜像预热464

13.2.3 harbor operator466

13.2.4 非阻塞垃圾回收467

附录a 词汇表471

内容简介:

在云原生生态中,容器镜像和其他云原生制品的管理与分发是至关重要的一环。本书对开源云原生制品仓库harbor展开全面讲解,由harbor开源项目维护者和贡献者倾力撰写,内容涵盖harbor的架构、、功能、部署与配置、运维、定制化开发、api、项目治理和成功案例等,很多未公开发表的内容在本书中都有详尽讲解,如:harbor的架构;oci制品的支持方式;高可用制品仓库的设计要点;镜像等制品的扫描;权限和安全策略;备份与恢复策略;api使用指南等。

作者简介:

张海宁,vmware中国研发中心云原生实验室技术监,harbor开源项目创建者及维护者,拥有多年软件架构设计及全栈开发经验,为多个开源项目贡献者,cloudfoundry区较早的技术布道师之一,“亨利”公众号作者,从事云原生、机器学及区块链等领域的创新工作。

精彩书评:

"harbor是中国个cf开源项目,也是中国个达到cf要求的项目。我们很高兴看到其社区在优选蓬勃发展,许多企业都成功使用了harbor。本书由harbor项目维护者和贡献者撰写,内容涉及harbor2.0的架构、、配置和案例等重要内容,希望您喜欢阅读本书。cf经理priyankasharma本书由harbor项目维护者和贡献者倾力编撰,立意新颖、思路清晰,涵盖了harbor的设计思想、技术、配置架构和应用案例等丰富内容,既高屋建瓴地阐释了云原生技术的核心,也深入浅出地解析了容器落地的很好实践,是云计算、人工智能、大数据等计算机领域的工程师、架构师、开发者和开源贡献者了解云原生应用,特别是容器和镜像技术的很好参书,也适合理工类大阅读和学。微众银行首席人工智能官、科技大学教授杨强云原生技术已经成为现代化应用的基石,harbor作为云原生领域的先行者,提供了容器镜像等云原生制品的强大管理能力,深得用户喜爱。本书由harbor项目维护者和贡献者倾力撰写,内容丰富且鞭辟入里,是云原生架构师、开发及运维人员的很好参书。vmware优选副裁、大中华区裁郭尊华本书是中国重量级的云原生技术著作之一,它的发布恰逢其时。本书作者都是harbor项目的原创开发者和“骨灰”级的社区维护者,包括张海宁、邹佳、任茂盛、姜坦、尹文开、王岩、裴明明等。读者通过本书可全面了解云原生技术,特别是容器镜像等云原生制品的、特点和实践方。vmware中国研发中心经理任道远本书内容涉及harbor组件介绍、源码解析及生态融合等,结构清晰、案例丰富,具有很强的实。面对云原生的浪潮,我们很有必要深入理解harbor这样的云原生基础软件。相信阅读本书会有助于我们快速入门、乃至精通harbor。云计算中心经理陈谔harbor系出名门,其团队开发者主要来自中国。经过多年的发展,harbor已经成为优选知名的开源容器镜像管理项目。本书由harbor项目维护者和贡献者亲手撰写,是一本很好专业而且全面的技术参书,对harbor初学者或者高阶学者都会有很好大的帮助。开源中国gitee创始人红薯harbor在云原生生态中占据着很好重要的位置,是在私有环境下分发云原生应用制品的。了解它的工作和很好实践,将是运维人员的一门必修课。cf应用交付领域联席、kuberes项目维护者张磊云原生和容器技术是当今被广泛应用的it基础设施,henry所在的vmware则是容器技术浪潮中的排头兵,其中的很好项目便是henry和其团队所创建的harbor项目,而且这个云原生基础设施项目一直蓬勃发展至今。相信本书对于想构架企业级容器基础设施的读者都有重要的参价值。katacontainers架构委员会成员王旭容器镜像仓库承载着重要的容器化资产,是企业通过容器实现云原生架构转型的利器。harbor是业界靠前的镜像仓库,具备三大鲜明优势:功能丰富,稳定好;开源,扩展强;由中国团队一手打造并成为cf开源项目。我与本书作者相识多年,作为harbor早期参与者之一,我深度认可本书作者的技术洞察力和harbor的巨大价值。本书深入浅出,既阐释了具体的技术实现,又引申了相关方论和很好实践,是云原生技术从业者的快速读物。前才云ceo、字节跳动火山引擎副经理张鑫harbor是一个健壮且易于使用的开源容器镜像管理工具,已经成为企业级容器云台的重要组成部分,且经过多年的开源、演进,具备丰富的特和实用功能。本书融合harbor技术、开发实践和项目案例于一体,可帮助读者深入了解和使用harbor。浙江移动架构师陈远峥云原生代表的是一种全新的基础设施思维方式,随之而来的是一套全新的it基础设施生态,其中有些经典概念仍然重要,比如资源(制品、应用)管理和分发。随着容器的普及,镜像分发成为整个容器生命周期中的重要一环,harbor无疑是该领域的者。很高兴看到本书问世,本书作者来自harbor团队,开发、运维人员通过阅读本书能更好地理解和使用harbor。pingcap联合创始人兼cto黄东旭360搜索容器云团队以开源镜像仓库harbor为基石,结合事业群与集团的需求进行定制化开发,为搜索容器云台提供了坚实、可靠、强大、易用的容器镜像存储、管理、分发服务。这是一本镜像管理方面难得的参书,很好有参价值。360搜索事业群不错监张华harbor为容器用户提供了镜像仓库服务,的容器用户基本上都在使用它。本书的出版为我们广大用户带来了很大的福利,我们终于可以专业地使用harbor了。积梦智能ceo、beego作者谢孟军张海宁带领的团队是很早拥抱和推广云原生架构的团队之一。他们作为布道者,敏锐地发起了harbor项目,使harbor成为云原生架构在企业落地不可或缺的组件之一,也是有着靠前影响力的很好开源项目代表。本书对从事云创新研发的团队有很高的学、参和借鉴价值。广州市品高软件股份有限公司联合创始人、董事和技术监刘忻harbor是开发者贡献到cf的开源项目并于今年,有很高的成熟度。本书不仅给读者提供了准确的使用指引,还呈现了harbor的详细架构,可以让读者深入理解harbor的工作,其中丰富的用户使用案例和落地场景也很好有参价值。cf官方大使、技术架构部产品经理张丽颖短短4年多,harbor从vmware实验室里的一个创新项目,发展成为有着优选广泛用户的云原生制品库,还成为了中国个cf开源项目,这是中国云原生迈出的重要一步。骞云既是harbor用户,也是其产品技术合作伙伴。本书涵盖了harbor架构、、开发及众多案例分析,内容详尽、透彻,无论是对于云原生工程师、架构师、开发者,还是对于harbor用户,都很好有参价值。上海骞云信息科技有限公司创始人和ceo方礼"

—  没有更多了  —

以下为对购买帮助不大的评价

正版特价新书
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP