镜像仓库:Harbor 摘要、扫描与回收治理
管理项目权限、机器人凭据、扫描证据和镜像保留,区分复制、垃圾回收与灾备恢复。
镜像仓库:Harbor 制品与恢复治理
职责边界
Harbor 在图中对应镜像仓库。本方案围绕项目授权、机器人身份、镜像摘要、扫描、复制和保留展开;扫描结果反映扫描器与漏洞库的当时判断,不是镜像绝对安全的证明。功能及配置应按实际 Harbor 版本核对。Harbor 管理文档
仓库不代替 Jenkins 的测试和批准门,也不代替 Kubernetes 的运行权限。本文没有创建项目、推送镜像或执行垃圾回收,全部操作和故障演练待目标环境授权。
前提依赖与身份设计
登记入口域名、TLS 信任链、数据库、镜像 blob 存储、任务处理和扫描器依赖,规划峰值推拉量及保留预算。每个团队和环境明确项目负责人;构建机器人只允许推送批准项目,运行环境只读拉取,删除和保留规则修改权限另行限制。
区分标签和摘要:标签便于人读,但发布验收应记录实际摘要,避免同名标签覆盖导致环境漂移。多架构镜像还要核对目标架构和清单对应的子镜像,不能只在开发者电脑上拉取一次就确认所有节点可用。
接入与发布流程
先创建隔离试点项目,验证构建端推送、运行端按摘要拉取和越权拒绝。给镜像关联提交、构建和发布编号;扫描完成后记录扫描时间、漏洞库时间、结果及人工例外批准,不把“扫描任务已创建”当作门禁通过。
从测试到生产晋级应保留同一已验收摘要,配置和密钥不烘焙进镜像。跨仓库复制后核对目标摘要和可拉取性,并确认失败任务不会无限重试压垮源端。复制是分发机制,不能自动替代可按时间点恢复的备份。
日常巡检
检查推拉错误、项目配额、blob 存储增长、任务积压、复制延迟、扫描失败和机器人凭据期限。发布前确认当前与回退摘要均可从目标环境访问,清理前核对正在运行及待发布工作负载的引用。
保留策略变更先评估候选删除对象并由项目负责人确认。标签删除、制品删除与底层空间回收是不同阶段;Harbor 垃圾回收有自身任务与保护规则,必须按版本文档执行,不能直接进入存储目录删文件。官方垃圾回收说明
故障分支
镜像登录失败核对账号状态、令牌期限、项目范围和 TLS;登录成功但推送失败则查配额、标签策略及存储写入。部署报拉取失败时,从实际节点侧比较仓库连通、拉取凭据、摘要和架构,不因开发机能拉就排除仓库路径问题。
扫描任务长时间无结果时查扫描器状态、漏洞库下载和任务处理,按批准策略阻断晋级或记录例外,不伪造成功状态。空间不足时优先停止无界新增并评估保留策略,不删除运行中镜像的 blob 或绕过审计直接清空数据卷。
安全与备份恢复
本方案要求记录数据库、镜像存储、配置、证书密钥及必要扫描/复制配置的备份范围。Harbor 官方提供基于 Velero 的备份恢复流程,但它适用于特定部署条件,不能直接推广到任意单机或外部存储拓扑。Harbor 恢复文档
恢复演练在隔离环境禁用外部复制及真实发布凭据,核对项目权限、镜像摘要、清单和随机层下载。仅恢复数据库而缺少 blob 会导致对象索引存在但拉取失败;只恢复 blob 则不等于权限与项目数据恢复。恢复点后的推送和删除需按发布记录对账。
验收与停止点
验收包含最小权限推拉、摘要一致、扫描证据、受控复制、清理预览以及一次隔离恢复后拉取。无法保留回退镜像、扫描状态不明、存储容量失控或备份数据与 blob 不一致时,停止扩大接入和发布晋级,交由责任人批准修复。
官方参考
产品行为以所选版本的 Harbor 官方手册为准。运行时关联Kubernetes 手册,基础镜像治理可结合容器镜像管理场景补充测试证据,不在文档中承诺自动安全保证。