Go 開源說第七期預(yù)告:Harbor助你玩轉(zhuǎn)云原生
鄒佳 https://github.com/steven-zou

嘉賓簡介:
Steven(佳) Zou(鄒) VMware中國研發(fā)中心主任工程師,Harbor開源項目架構(gòu)師及核心維護者,擁有十多年軟件研發(fā)及架構(gòu)經(jīng)驗,獲得PMP資格認證及多項技術(shù)專利授權(quán)。曾在HPE、IBM等多家企業(yè)擔(dān)任資深軟件工程師和架構(gòu)師,專注于云計算及云原生等相關(guān)領(lǐng)域的研究與創(chuàng)新。著有《Harbor權(quán)威指南》等書籍。
Harbor是開源可信的用來存儲管理、簽名并掃描云原生制品的倉庫項目,由VMware中國研發(fā)中心云原生實驗室發(fā)起并與2018年7月捐贈給CNCF(云原生基金會),是首個源自中國的CNCF畢業(yè)項目。
Harbor是為滿足企業(yè)安全合規(guī)的需求而設(shè)計的,旨在提供安全和可信的云原生制品管理,支持鏡像簽名和內(nèi)容掃描,確保制品管理的合規(guī)性、高效性和互操作性。Harbor的功能主要包括四大類:多用戶的管控(基于角色訪問控制和項目隔離)、鏡像管理策略(存儲配額、制品保留、漏洞掃描、來源簽名、不可變制品、垃圾回收等)、安全與合規(guī)(身份認證、掃描和CVE例外規(guī)則等)和互操作性(Webhook、內(nèi)容遠程復(fù)制、可插拔掃描器、REST API、機器人賬號等)。
Harbor經(jīng)過數(shù)年的發(fā)展,功能已經(jīng)趨于豐富和完善,可以和不同的系統(tǒng)對接、集成。Harbor能夠使用主流的文件系統(tǒng)和對象存儲,認證方式支持LDAP/AD和OIDC,提供可靈活接入外置鏡像掃描器的接口,可以與主流的公有或私有Registry服務(wù)同步鏡像等,支持多種云原生系統(tǒng)的客戶端,如Docker、Notary、kubelet、Helm和ORAS等。
本次演講,幫助聽眾了解開源云原生制品倉庫服務(wù)Harbor所提供的強大易用的能力,并可深入理解如何通過使用Harbor構(gòu)建自己云原生制品管理機制以實現(xiàn)高效地云原生應(yīng)用開發(fā)目標。主要內(nèi)容包括:
- 開場:云原生與制品管理
- 初識Harbor:云原生制品倉庫服務(wù) (綜述與發(fā)展歷程)
- 使用Harbor搭建私有制品倉庫服務(wù)(安裝與部署)
- 資源隔離與多租戶管理模型(項目與RBAC)
- 制品的高效分發(fā)(復(fù)制、緩存與P2P集成)
- 制品的安全分發(fā)(簽名、漏洞掃描與安全策略)
- 資源清理與垃圾回收
- 構(gòu)建高可用(HA)制品倉庫服務(wù)
- 與Harbor集成(REST API、AUTH集成、掃描器集成、P2P引擎集成與構(gòu)建新制品類型)
- 參與Harbor社區(qū)貢獻和運作



《Harbor權(quán)威指南》是第一本全面介紹 Harbor 云原生制品倉庫的書籍,由 Harbor 開源項目維護者和貢獻者傾力撰寫,其中不乏 Harbor 項目的創(chuàng)始成員,甚至 Harbor 原型代碼的設(shè)計者和編寫者。很多用戶關(guān)心的內(nèi)容在本書有詳盡講解,如:Harbor 的架構(gòu)原理;OCI 制品的支持方式;高可用制品倉庫系統(tǒng)的設(shè)計要點;鏡像等制品的掃描;制品的遠程復(fù)制、權(quán)限和安全策略;備份與恢復(fù)策略;API 使用指南;成功案例;社區(qū)維護治理等,是Harbor用戶和開發(fā)者非常理想的參考資料。
本書參與現(xiàn)場直播的抽獎哦~
如果你是一位醉心開源的 Gopher,擁有自己的開源項目和故事,歡迎點擊“閱讀原文”填寫問卷進行報名,小編會及時聯(lián)系你哦~


