二、kubersphere v4.1.2 安装前准备
kubersphere 规划使用三台服务进行配置操作系统openEuler-23.03-x86_64 4C8G内存 80G硬盘ip作用配置备注192.168.1.15镜像仓库4C4G内存 80G硬盘域名harbor.magedu.com192.168.1.20master4C8G内存 80G硬盘192.168.1.30node4C8G内存 80G硬盘安装kuberpshere前需要先安装一个镜像仓库这里采用harbor离线安装Docker系统第一步下载docker离线包https://download.docker.com/linux/static/stable/x86_64/docker-28.0.1.tgz补充也可以从https://download.docker.com/linux/static/stable/网址下载指定版本第二步下载离线安装工具https://github.com/Jrohy/docker-install/第三步将下载好的资源放在一个目录例如第四步:上传离线安装包在linux环境下创建/opt/docker目录mkdir -p /opt/docker cd /opt/docker #上传下载的dockers到/opt/docker ll第五步执行安装操作cd /opt/docker chmod x install.sh ./install.sh -f docker-28.0.1.tgz docker info第六步Docker服务基本操作#启动docker服务 systemctl start docker #设置Docker开机自启 systemctl enable docker #查看Docker状态 systemctl status docker配置hostsvi /etc/hosts 192.168.1.15 harbor.magedu.com配置本地镜像仓库mkdir -p /etc/docker vi /etc/docker/daemon.json { insecure-registries: [harbor.magedu.com], exec-opts: [native.cgroupdriversystemd] } systemctl restart dockerdocker-compose 安装到docker-compose的官网https://github.com/docker/compose/releases 下载需要的docker-compose版本2、下载wget https://github.com/docker/compose/releases/download/v2.24.6/docker-compose-linux-x86_64mv docker-compose-linux-x86_64 /usr/bin/docker-compose chmod x /usr/bin/docker-compose #查看安装结果 docker-compose versionDocker安装Harbor配置harbor使用自签名证书部署、为什么要用sa模式签发呢原因因为新版的containerd 使用go写的 harbor使用containerd就需要sa模式签发的证书。kuberspshere集群需要使用containerd一、配置证书参考官方文档https://goharbor.io/docs/2.4.0/install-config/configure-https/ 默认情况下Harbor不附带证书。可以在没有安全性的情况下部署Harbor这样您就可以通过HTTP连接到它。然而只有在没有连接到外部互联网的测试或开发环境中使用HTTP才是可接受的。在没有空隙的环境中使用HTTP会使您面临中间人攻击。在生产环境中请始终使用HTTPS。如果您启用公证内容信任来正确签署所有图像您必须使用HTTPS 要配置HTTPS您必须创建SSL证书。您可以使用由受信任的第三方CA签名的证书也可以使用自签名证书。本节描述如何使用OpenSSL创建CA以及如何使用CA签署服务器证书和客户端证书。您可以使用其他CA提供商例如Lets Encrypt生成证书颁发机构证书在生产环境中您应该从CA获得证书。在测试或开发环境中您可以生成自己的CA。要生成CA证书请运行以下命令。1.生成CA证书私钥mkdir -p /opt/openssl cd /opt/openssl openssl genrsa -out ca.key 4096 touch /root/.rnd #记录签发信息 提前进行创建2.生成CA证书#实验 openssl req -x509 -new -nodes -sha512 -days 3650 \ -subj /CCN/STBeijing/LBeijing/Oexample/OUPersonal/CNmagedu.com \ -key ca.key \ -out ca.crt生成服务器证书证书通常包含一个. crt文件和一个. key文件例如magedu.com.crt和magedu.com.key1.生成私钥#openssl genrsa -out yourdomain.com.key 4096 openssl genrsa -out magedu.com.key 40962.生成证书签名请求(CSR)openssl req -sha512 -new \ -subj /CCN/STBeijing/LBeijing/Oexample/OUPersonal/CNmagedu.com \ -key magedu.com.key \ -out magedu.com.csr无论您是使用FQDN还是IP地址连接到您的Harbor主机您都必须创建此文件以便您可以为您的Harbor主机生成符合主题备用名称(SAN)和x509 v3扩展要求的证书。替换DNS条目以反映您的域cat v3.ext -EOF authorityKeyIdentifierkeyid,issuer basicConstraintsCA:FALSE keyUsage digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment extendedKeyUsage serverAuth subjectAltName alt_names [alt_names] DNS.1magedu.com DNS.2harbor.magedu.com EOF3.使用v3.ext文件为您的Harbor主机生成证书。 用harbor主机名替换CRS和CRT文件名中的magedu.comopenssl x509 -req -sha512 -days 3650 \ -extfile v3.ext \ -CA ca.crt -CAkey ca.key -CAcreateserial \ -in magedu.com.csr \ -out magedu.com.crt-CA ca.crt -CAkey ca.key表示CA直接签发指定magedu.com.csr这个文件签发完后是magedu.com.crt文件并会加载v3.ext这个文件v3.ext文件的信息会被签发到magedu.com.crt文件信息证书里我们harbor用的就是这个magedu.net.crt和magedu.net.key文件4.将crt文件转换为cert客户端证书文件#docker程序认为*.crt文件是CA证书文件*.cert客户端证书文件于是上面第五步需要转换一下其实使用cp一下也是可以的内容并没有变化。 openssl x509 -inform PEM -in magedu.com.crt -out magedu.com.cert5.证书整理一下 方便后续维护[rootharbornew certs]ll total 32 drwxr-xr-x 5 root root 44 Jul 12 14:59 all -rw-r--r-- 1 root root 2025 Jul 12 14:33 ca.crt -rw-r--r-- 1 root root 3243 Jul 12 14:33 ca.key -rw-r--r-- 1 root root 17 Jul 12 14:34 ca.srl -rw-r--r-- 1 root root 2143 Jul 12 14:55 magedu.net.cert -rw-r--r-- 1 root root 2143 Jul 12 14:34 magedu.net.crt -rw-r--r-- 1 root root 1704 Jul 12 14:34 magedu.net.csr -rw-r--r-- 1 root root 3247 Jul 12 14:33 magedu.net.key -rw-r--r-- 1 root root 307 Jul 12 14:34 v3.ext [rootharbornew certs]ll all/ total 0 drwxr-xr-x 2 root root 48 Jul 12 14:58 CA drwxr-xr-x 2 root root 65 Jul 12 14:59 Client drwxr-xr-x 2 root root 95 Jul 12 14:59 Server [rootharbornew certs]ll all/CA/ total 12 -rw-r--r-- 1 root root 2025 Jul 12 14:58 ca.crt -rw-r--r-- 1 root root 3243 Jul 12 14:58 ca.key -rw-r--r-- 1 root root 17 Jul 12 14:58 ca.srl [rootharbornew certs]ll all/Client/ total 12 -rw-r--r-- 1 root root 2025 Jul 12 14:59 ca.crt -rw-r--r-- 1 root root 2143 Jul 12 14:59 magedu.com.cert -rw-r--r-- 1 root root 3247 Jul 12 14:59 magedu.com.key [rootharbornew certs]ll all/Server/ total 16 -rw-r--r-- 1 root root 2143 Jul 12 14:59 magedu.com.cert -rw-r--r-- 1 root root 2143 Jul 12 14:59 magedu.com.crt -rw-r--r-- 1 root root 1704 Jul 12 14:59 magedu.com.csr -rw-r--r-- 1 root root 3247 Jul 12 14:59 magedu.com.key二、配置harbor 证书mkdir -p /opt/harbor # 下载解压 到https://github.com/goharbor/harbor/releases 下载 harbor-offline-installer-v2.15.2.tgz 上传到/opt/harbor cd /opt/harbor tar zxvf harbor-offline-installer-v2.15.2.tgz # 配置安装 cd /opt/harbor/harbor/ cp harbor.yml.tmpl harbor.yml #在harbor中配置https证书 vi harbor.ymlharbor.yml内容如下# Configuration file of Harbor # The IP address or hostname to access admin UI and registry service. # DO NOT use localhost or 127.0.0.1, because Harbor needs to be accessed by external clients. hostname: harbor.magedu.com # http related config http: # port for http, default is 80. If https enabled, this port will redirect to https port port: 80 # https related config https: # https port for harbor, default is 443 port: 443 # The path of cert and key files for nginx #certificate: /your/certificate/path #private_key: /your/private/key/path certificate: /opt/openssl/magedu.com.crt private_key: /opt/openssl/magedu.com.keyadmin的默认密码 Harbor123456 按自己的需求修改三、 运行harbor#安装harbor ./install.sh --with-trivy #查看运行状态 docker ps四、配置系统启动服务vi /etc/systemd/system/harbor.service[Unit] Descriptionharbor Afterdocker.service systemd-networkd.service systemd-resolved.service Requiresdocker.service Documentationhttp://github.com/vmware/harbor [Service] Typesimple Restarton-failure RestartSec5 ExecStart/usr/bin/docker-compose -f /opt/harbor/harbor/docker-compose.yml up ExecStop/usr/bin/docker-compose -f /opt/harbor/harbor/docker-compose.yml down [Install] WantedBymulti-user.target#开机启动 systemctl enable harbor.service #启动服务 systemctl start harbor.service systemctl status harbor.servicehttp://192.168.1.15在linux可以使用#检查https证书是否正确 docker login https://harbor.magedu.comok harbor搭建完毕

相关新闻

雷池-宝塔sql-post构造差异化注入

雷池-宝塔sql-post构造差异化注入

免责声明 本文全部实验操作均在本人完全可控的自建本地靶场环境完成,文章仅用于网络安全原理学习与技术研究。 根据《中华人民共和国网络安全法》,未经授权对任何第三方系统进行探测、命令执行、文件写入等操作属于违法行为。严禁复制、使用本文中的 Pay…

2026/8/18 19:36:37 阅读更多 →
多态(全)

多态(全)

目录 一. 认识多态 1.1 多态的概念 二. 多态的定义和实现 2.1 多态的构成条件 2.1.1 实现多态的两个必须重要条件 2.2 什么是虚函数 2.3 虚函数的重写/覆盖 2.4 虚函数重写实践 2.5 实战演练: 2.5.1 变式 2.6 虚函数重写的一些其他问题 2.6.1 协变&#…

2026/8/18 19:36:37 阅读更多 →
栈结构实战:力扣20题有效括号的算法解析

栈结构实战:力扣20题有效括号的算法解析

1. 题目背景与核心需求 这道题在力扣(LeetCode)的热题100(Hot 100)中编号为20,题目名为"有效的括号"。作为数据结构与算法入门必刷题,它考察的是对栈这一基础数据结构的理解和应用能力。题目要求…

2026/8/18 19:36:37 阅读更多 →

最新新闻

漏洞验证实验如何控制边界与风险

漏洞验证实验如何控制边界与风险

漏洞验证实验如何控制边界与风险 讨论最小可运行架构与组件职责拆分,关键不是罗列工具,而是回答一个更实际的问题:在 AI 增强型 漏洞利用与缓解绕过:栈/堆溢出、ASLR/DEP 绕过技术剖析:预测建模、异常识别与决策辅助 的…

2026/8/18 20:15:57 阅读更多 →
多智能体系统在胎儿超声影像分析中的应用与架构解析

多智能体系统在胎儿超声影像分析中的应用与架构解析

1. 项目概述:当多智能体遇上胎儿超声 最近在医学影像分析领域,一个名为“FetalAgents”的项目引起了我的注意。这名字一听就很有意思,把“胎儿”(Fetal)和“智能体”(Agents)结合在了一起。简单…

2026/8/18 20:15:57 阅读更多 →
7个技巧加速嵌入式固件开发:从CI/CD到模块化设计

7个技巧加速嵌入式固件开发:从CI/CD到模块化设计

1. 项目概述:为什么固件开发需要“加速”? 在嵌入式系统领域,固件开发常常是项目周期中最不可预测、最容易“卡脖子”的环节。我经历过不少项目,硬件板子早早打样回来,测试环境也搭建好了,但固件代码却迟迟…

2026/8/18 20:14:57 阅读更多 →
8G显存本地部署MiniMaxH3:LoRA训练与四视图生成实战指南

8G显存本地部署MiniMaxH3:LoRA训练与四视图生成实战指南

最近在尝试本地部署AI绘画模型时,很多朋友都遇到了一个共同的难题:显存不足。无论是想体验最新的MiniMaxH3模型,还是想训练自己的LoRA风格,动辄十几GB的显存需求让很多只有8G甚至6G显存的显卡望而却步。网上教程虽多,但…

2026/8/18 20:14:57 阅读更多 →
GPT API实战指南:三步构建稳定可复现的AI工作流

GPT API实战指南:三步构建稳定可复现的AI工作流

你有没有过这样的经历:想用 GPT 处理点工作,比如写段代码、润色文案,或者分析数据,结果一上来就被各种术语和复杂的界面绕晕了?注册、充值、选择模型、编写提示词……每一步都像在解谜。你只是想“简单地用一下”&…

2026/8/18 20:14:57 阅读更多 →
蔚来换电技术专利解析:从机械锁止到云端BMS的体系化创新

蔚来换电技术专利解析:从机械锁止到云端BMS的体系化创新

1. 从“充电焦虑”到“换电自由”:蔚来NIO的差异化破局 如果你最近几年关注过新能源汽车,尤其是高端电动车市场,那“蔚来”和“换电”这两个词,大概率会高频地出现在你的视野里。当绝大多数车企还在比拼谁的充电桩更快、谁的续航更…

2026/8/18 20:14:57 阅读更多 →

日新闻

告别逐帧截图:用 extract-video-ppt 快速提取视频中的 PPT 并一键导出 PDF

告别逐帧截图:用 extract-video-ppt 快速提取视频中的 PPT 并一键导出 PDF

告别逐帧截图:用 extract-video-ppt 快速提取视频中的 PPT 并一键导出 PDF 【免费下载链接】extract-video-ppt extract the ppt in the video 项目地址: https://gitcode.com/gh_mirrors/ex/extract-video-ppt 如果你还停留在"看网课 不停暂停 截图 …

2026/8/18 0:00:57 阅读更多 →
思源宋体TTF一站式上手:7个字重免费商用,从下载到上线的完整走查

思源宋体TTF一站式上手:7个字重免费商用,从下载到上线的完整走查

思源宋体TTF一站式上手:7个字重免费商用,从下载到上线的完整走查 【免费下载链接】source-han-serif-ttf Source Han Serif TTF 项目地址: https://gitcode.com/gh_mirrors/so/source-han-serif-ttf 你是不是也经历过这种时刻:设计稿里…

2026/8/18 0:00:58 阅读更多 →
华硕笔记本控制权回收指南:GHelper 如何用一个 10MB 文件替代 Armoury Crate

华硕笔记本控制权回收指南:GHelper 如何用一个 10MB 文件替代 Armoury Crate

华硕笔记本控制权回收指南:GHelper 如何用一个 10MB 文件替代 Armoury Crate 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops with nearly the same functionality. Works with ROG Zephyrus, Flow, TUF, Strix, Scar, ProArt, …

2026/8/18 0:00:59 阅读更多 →

周新闻

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

基于阿里云与通义千问(Qwen)构建AI应用:从模型调用到生产部署的完整实践指南

如果你是一名开发者,最近可能已经感受到了AI大模型正在从“玩具”变成“生产力工具”的强烈信号。从代码补全到智能Agent,从本地部署到云端API,我们正处在一个技术栈快速重构的节点。然而,面对层出不穷的模型、框架和工具&#xf…

2026/8/18 9:15:35 阅读更多 →
工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/18 9:06:28 阅读更多 →
【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…

2026/8/18 9:04:56 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/17 18:54:37 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/17 18:55:16 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/17 18:55:55 阅读更多 →