Table of Contents

في عالم الحاويات اليوم، إدارة صور (دوكر) المتعددة بأمان وكفاءة أمر حاسم بالنسبة للمنظمات من جميع الأحجام، حيث تقوم المؤسسات بضخ نشرات الحاويات، فإن الحاجة إلى سجل قوي ومأمون وثري للسوابق تصبح في غاية الأهمية، شركة (هاربور)، وهي مشروع خريجي من الصندوق الوطني لمكافحة المخدرات، يضم أكثر من 000 30 نجم من نجوم (جيت هوب) هي أكثر أنظمة الحاويات المحلية اعتماداً على نطاق واسع.

ما هو هاربر ولماذا اخترها؟

ويعد الميناء سجلاً مفتوحاً للمصادر يكفل المصنوعات اليدوية مع السياسات ومراقبة الدخول على أساس الدور، ويكفل فحص الصور وخلوها من أوجه الضعف، ويوقع الصور على الثقة، ويوسع الميناء نطاق توزيع المصدر المفتوح لدوكر بإضافة الوظائف التي عادة ما يحتاجها مستخدمون مثل الأمن والهوية والإدارة.

وقد انضم إلى المركز الوطني لمكافحة الإرهاب في عام 2016، حيث تخرّج في حزيران/يونيه 2020، مما جعله أول سجل مفتوح المصدر للوصول إلى المركز المتخرج من المركز الوطني لمكافحة الإرهاب، وهذا المعلم يعكس نضجه وقوة دعمه المجتمعي.

أهم المعالم التي تُقيم مرفأ

ويميز الميناء نفسه عن السجلات الأساسية لدوكر بل وحتى البدائل التجارية من خلال عدة قدرات في مجال تحسين مستوى المؤسسة:

  • Multi-tenancy through Projects:] Harbor organizes content into projects, with each project getting its own RBAC policies, scan settings, quota limits, and tag retain rules
  • Built-in Vulnerability Scanning:] Harbor includes scan-on-push policies with pluggable backends including Trivy, Clair, and Anchore that block vulnerable images before deployment
  • Image Signing and Content Trust:] Harbor supports artifact signing with Cosign and Notation for supply chain security, plus content trust policies that enforce only signed images can be pulled
  • Multi-registry Replication:] Harbor coincides images across data centers, cloud regions, or hybrid environments with policy-based filters on repositories, tags, and labels
  • Compprehensive Access Control:] Authentication plugs into LDAP, Active Directory, OIDC providers, or the built-in database
  • Robot accounts for Automation:] Robot accounts give CI/CD pipelines non-human access with scoped permissions and expire dates
  • Complete Audit Trail:] Audit logs track who pushed, drag, removed, or scanned artifacts

When to Choose Harbor Over Alternatives

وتدير المنظمات ميناء هاربور عندما تحتاج إلى سجل خاص للحاويات يُخضع لضوابط أمنية تستضيف رسوم التسجيل أو لا تعرضها ببساطة، مع وجود بيئات مجهزة بالطائرات، وصناعات منظمة، وكيانات متعددة الأماكن تكون حالات الاستخدام المعتادة.

وبالمقارنة مع دوكر هوب، يقدم المرفأ مسحاً للضعف القائم، أو التوقيع على الصور، أو المكتب الإقليمي لأمريكا اللاتينية ومنطقة البحر الكاريبي، أو تسجيل مراجعات الحسابات، أو تكراراً متعدد السجلات - وهي سمات تتطلب خططاً مدفوعة الأجر أو غير متاحة، وبالنسبة للمنظمات التي لديها متطلبات تتعلق بالإقامة في البيانات، أو ولايات الامتثال، أو الحاجة إلى مستودعات خاصة غير محدودة، يوفر هاربور بديلاً قوياً ذاتياً.

فهم الهيكل المكثف للمطارات

قبل الغوص إلى التركيب، من الضروري أن نفهم كيف ينفذ (هاربور) تعدد المواصلات وكيف يدعم هذا الهيكل العزلة والأمن في المنظمة

المشاريع كحدود مستأجرة

وتملك شركة آرتيفانتشن في هاربور مشروعاً، ويتيح هذا التجمع تحديد المواقع والأذونات لمجموعات من القطع الأثرية مقابل المستوى العالمي البحت، وتعمل المشاريع كوحدة أساسية من التعددية في هاربور، وتعمل كأماكن إسمية معزولة تفصل الصور الحاوية، ورسوم هيلم، وغيرها من القطع الأثرية التي يقوم بها الفريق أو الإدارة أو العملاء.

قدرات المرفأ المتعددة الإحتياطات تشمل مشاريع تعمل كأماكن إسمية تعزل النماذج بالفريق أو البيئة أو الاستخدام مع شركة "آر بي سي" ذات منح دقيقة للتحكم في من يستطيع دفع أو سحب أو إدارة القطع الأثرية

مراقبة الدخول على أساس الأدوار

المستعملون يَصِلونَ إلى مستودعات مختلفة خلال ' المشاريعِ وa مستعمل يُمْكِنُ أَنْ يَكُونَ عِنْدَهُمْ ترخيصُ مختلفَ للصورِ أَو هيلم المخططات تحت a مشروع.

  • Guest:] Read-only access to view and draw artifacts
  • Developer:] Read-write permissions to push and drag images
  • Maintainer:] can manage project members and configure project settings
  • Project Admin:] Full control over the project including read-write-configure capabilities

ويتيح هذا النموذج الجازم للمنظمات تنفيذ مبدأ أقل الامتيازات، وضمان عدم حصول المستعملين والنظم الآلية إلا على الموارد التي يحتاجون إليها.

التكامل

وفي الحالات البسيطة، يمكن أن يُنشئ المستعملون بواسطة شركة هاربور نفسها ويدارون داخلياً، ولكن هذا لا يُقدر بشكل جيد، لذا فإن شركة هاربور توفر أيضاً الاندماج في خدمات شعبية أخرى مثل مكتب التعاون الدولي، ودليل الأنشطة، وبرنامج العمل الدولي، وهذه المرونة تتيح للمنظمات الاستفادة من الهياكل الأساسية القائمة لإدارة الهوية، والحد من النفقات الإدارية العامة، وضمان اتباع سياسات متسقة للوصول إلى مختلف النظم.

الاحتياجات الأساسية ومتطلبات النظام

قبل تركيب الميناء، ضمان أن تلبي بيئتك الاحتياجات اللازمة لنشره في موقع تأهب للإنتاج.

الاحتياجات من المعدات

وللنشر الإنتاجي للمطارات الذي يدعم المستأجرين المتعددين، النظر في المواصفات الدنيا التالية:

  • CPU:] 4 cores minimum (8+ cores recommended for high-traffic environments)
  • Memory:] 8 GB RAM minimum (16+ GB recommended)
  • Storage:] depend on image volume; start with 100 GB and plan for growth
  • Network:] Stable network connectivity with sufficient bandwidth for image push/pull operations

مواد جاهزة للبرمجيات

ويتطلب المرفأ مكونات البرامجيات التالية:

  • نظام التشغيل: ] Linux distribution (Ubuntu 20.04+, CentOS 7+, RHEL 7+, or similar)
  • Docker Engine:] Version 20.10.0 or higher
  • Docker Compose:] Version 1.29.0 or higher (for Docker Compose method)
  • Kubernetes:] Version 1.20+ (if deploying via Helm)
  • OpenSSL:] For generating SSL/TLS certificates

الشبكة والمفاوضة الدائمة

من أجل نشر الإنتاج، ستحتاجين إلى:

  • اسم ميداني مؤهل بالكامل يشير إلى خادم ميناء الميناء
  • شهادات SSL/TLS (موقعة ذاتياً للاختبار، موقعة من وكالة الأنباء المركزية للإنتاج)
  • موانئ الجدار الناري المفتوح: 80 (HTTP)، 443 (HTTPS)، و 4443 (ملاحظة) اختياريا

تركيب الميناء: دليل الخطوة خطوة خطوة إلى الأمام

ويمكن تركيب المرفأ في أي بيئة من بيئات الكوبرنيت أو على نظام بدعم من دوكر، ويشمل هذا الدليل كلا من أساليب التركيب، بدءا من نهج مركب دوكر للبساطة، يليه نشر الكوبرنيتيز باستخدام مخططات هيلم.

المنهجية 1: تركيب ميناء مع شركة دوكر

وتوفر شركة دوكر كومبوس أسرع طريق لإخراج هاربور وتشغيلها، مما يجعلها مثالية لبيئة التنمية وعمليات النشر الأصغر.

الخطوة 1: تركيب دوكر وشركة دوكر

أولاً، ضمان أن يتم تركيب (دوكر) و(دوكر) على نظامك، في (أوبونتو)، يمكنك تركيبهم بالقيادة التالية:

# Update package index
sudo apt update

# Install prerequisites
sudo apt install -y ca-certificates curl gnupg lsb-release

# Add Docker's official GPG key
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

# Set up Docker repository
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

# Install Docker Engine and Docker Compose
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin

# Start and enable Docker
sudo systemctl start docker
sudo systemctl enable docker

# Verify installation
docker --version
docker compose version

الخطوة 2: تحميل الميناء

تحميلها على مرافئ الميناء وإطلاقها وتتبع دليل الإنشاءات والتسويق لتركيب الميناء، يمكنك تحميل آخر إطلاق للمطار من مستودع جيت هوب الرسمي:

# Download the latest Harbor release
cd /opt
curl -s https://api.github.com/repos/goharbor/harbor/releases/latest | grep browser_download_url | cut -d '"' -f 4 | grep '.tgz$' | wget -i -

# Extract the archive
tar xzvf harbor-offline-installer-*.tgz

# Navigate to Harbor directory
cd harbor

الخطوة 3: المرفأ المؤمن

يستخدم المرفأ ملف تشكيلة (يام إل) الذي يجب تكييفه لبيئة الخاص بك:

# Copy the template configuration file
cp harbor.yml.tmpl harbor.yml

# Edit the configuration file
nano harbor.yml

معايير التشكيل الرئيسية لتعديل:

# The hostname or IP address of your Harbor server
hostname: harbor.yourdomain.com

# HTTP configuration
http:
 port: 80

# HTTPS configuration (recommended for production)
https:
 port: 443
 certificate: /path/to/your/certificate.crt
 private_key: /path/to/your/private_key.key

# Harbor admin password (change this!)
harbor_admin_password: YourSecurePassword123!

# Database configuration
database:
 password: DatabasePassword123!
 max_idle_conns: 100
 max_open_conns: 900

# Data storage location
data_volume: /data

# Log configuration
log:
 level: info
 local:
 rotate_count: 50
 rotate_size: 200M
 location: /var/log/harbor

الخطوة 4: شهادات الجيل (المعدلة حسب الترتيب)

لاختبارات، يمكنك أن تولد شهادات ذاتية التوقيع:

# Create certificate directory
mkdir -p /opt/harbor/certs
cd /opt/harbor/certs

# Generate private key
openssl genrsa -out harbor.key 4096

# Generate certificate signing request
openssl req -new -key harbor.key -out harbor.csr -subj "/C=US/ST=State/L=City/O=Organization/CN=harbor.yourdomain.com"

# Generate self-signed certificate (valid for 365 days)
openssl x509 -req -days 365 -in harbor.csr -signkey harbor.key -out harbor.crt

# Update harbor.yml with certificate paths
# certificate: /opt/harbor/certs/harbor.crt
# private_key: /opt/harbor/certs/harbor.key

الخطوة 5: إقامة ميناء مع شركة تريفي

تريفي) هو الماسح الضوئي) منذ شاحنه هاربور) 2-2 وتركيب ميناء (هاربور) مع جهاز المسح الضوئي للضعف في (تريفي)

# Run the installation script with Trivy
sudo ./install.sh --with-trivy

# Verify all containers are running
docker compose ps

يجب أن ترى الناتج الذي يظهر جميع خدمات الميناء الجارية، بما في ذلك الميناء الأساسي، الميناء المستورد، الميناء - المرفأ، السجل، الثلاثي - الأبطال، وآخرين.

الخطوة 6: الوصول إلى موقع المرفأ على الإنترنت

بمجرد اكتمال التركيب، يجب أن تكون قادراً على الوصول إلى وحدة المطار في موقعك على الشبكة العالمية على العنوان التالي: https://harbor.yourdomain.com وسجل الدخول مع المستعمل الرئيسي وكلمة السر التي وضعتها.

الطريقة 2: تركيب ميناء في كوبرنيت مع هيلم

إذا أردت نشر ميناء في كوبرنيت، يرجى استخدام خريطة الميناء، ويتيح نشر الكوبرنيت إمكانية التصعيد، والتوافر الكبير، والتكامل مع النظم الإيكولوجية السحابية.

الخطوة 1: إضافة مستودعات هاربور هيلم

# Add Harbor Helm repository
helm repo add harbor https://helm.goharbor.io

# Update Helm repositories
helm repo update

# Create namespace for Harbor
kubectl create namespace harbor

الخطوة 2: إنشاء قيم هيلمز Files

إنشاء ملف قيم عرفية لتمثيل نشر ميناءك

cat > harbor-values.yaml <<EOF
expose:
 type: ingress
 tls:
 enabled: true
 certSource: secret
 secret:
 secretName: harbor-tls
 ingress:
 hosts:
 core: harbor.yourdomain.com
 className: nginx
 annotations:
 cert-manager.io/cluster-issuer: "letsencrypt-prod"

externalURL: https://harbor.yourdomain.com

persistence:
 enabled: true
 resourcePolicy: "keep"
 persistentVolumeClaim:
 registry:
 storageClass: "fast-ssd"
 size: 500Gi
 database:
 storageClass: "fast-ssd"
 size: 10Gi
 redis:
 storageClass: "fast-ssd"
 size: 1Gi

harborAdminPassword: "ChangeThisPassword123!"

database:
 type: internal

redis:
 type: internal

trivy:
 enabled: true

notary:
 enabled: true
EOF

الخطوة 3: إنشاء ميناء داخلي عبر هيلم

# Install Harbor
helm install harbor harbor/harbor
 -n harbor
 -f harbor-values.yaml

# Wait for all components to be ready
kubectl wait --for=condition=available --timeout=600s
 deployment --all -n harbor

# Check pod status
kubectl get pods -n harbor

# Get Harbor admin password
kubectl get secret harbor-core -n harbor -o jsonpath='{.data.HARBOR_ADMIN_PASSWORD}' | base64 -d

Coniguring Multi-tenancy in Harbor

مع تركيب الميناء الخطوة التالية هي تشكيل تعددية المواصلات لدعم فرق متعددة أو إدارات أو زبائن داخل منظمتكم

مشاريع لإنشاء المستأجرين

يمكنك إنشاء مشاريع متعددة في هاربور لفصل القطع الأثرية التي تخزنها فرق مختلفة أو منظمات فرعية داخل مؤسسة يمكن إنشاء مشاريع من خلال واجهة الميناء على شبكة الإنترنت أو من خلال برنامجي عن طريق وكالة الاستخبارات المركزية.

إنشاء مشاريع عبر شبكة الإنترنت

إنشاء مشروع من خلال بوابة الميناء:

  1. "أدخل إلى "هاربور كمسؤول إداري
  2. "اضغط على "المشاريع في قائمة الملاحة اليسرى
  3. اضغط زر "المشروع الجديد"
  4. Configure the project settings:
    • ]Project Name: Use a descriptive name (e.g., "team-frontend", "customer-acme"
    • Access Level: ] Choose "Public" (everiIe can draw) or "Private" (requirequires authentication)
    • Storage Quota:] Set a limit to prevent any single tenant from consuming excessive storage
    • Proxy Cache:] Optionally configure the project as a proxy cache for external registries
  5. "اضغط "أوك" لخلق المشروع

Creating Projects via API

(ب) استخدام نظام " هاربور " (Aabor REST API) في عمليات التشغيل الآلي للمشاريع أو العمليات السائبة:

# Set Harbor credentials
HARBOR_URL="https://harbor.yourdomain.com"
HARBOR_USER="admin"
HARBOR_PASSWORD="YourSecurePassword123!"

# Create multiple projects
for project in team-frontend team-backend team-ml customer-alpha customer-beta; do
 curl -X POST "${HARBOR_URL}/api/v2.0/projects"
 -H "Content-Type: application/json"
 -u "${HARBOR_USER}:${HARBOR_PASSWORD}"
 -d "{
 "project_name": "${project}",
 "public": false,
 "storage_limit": 107374182400
 }"
 echo "Created project: $project"
done

# List all projects
curl -X GET "${HARBOR_URL}/api/v2.0/projects"
 -u "${HARBOR_USER}:${HARBOR_PASSWORD}" | jq .

تشكيلات المشاريع على مستوى المؤسسة

ويمكن تشكيل كل مشروع في هاربر بصورة مستقلة مع البيئات التي تنفذ السياسات الأمنية والحدود من الموارد.

التخزين

وتمنع حصص التخزين فرادى المستأجرين من استهلاك حيز مفرط في الأقراص:

  1. نافيغيت إلى المشروع
  2. "اضغط على "التحكم
  3. تحت "إدارة الموارد" حدد حصة التخزين (مثل 100 جي بي)
  4. "ابقِ "حاف

سياسات الاختبار

إجراء مسح تلقائي للضعف في الصور التي تدفع إلى المشروع:

  1. اذهب إلى مشروع "الحكم"
  2. يمكن أن يُمكن "مسح غير طبيعي للصور على الدفع"
  3. "أعد "الثقوب الضعيفة من الركض" لحجب الصور مع نقاط الضعف الحاسمة
  4. عتبة الشدة السرية (مثلاً، صور مجمدة مع "هاي" أو "مواطن الضعف"

سياسات المحافظة على القيمة

:: تنظّف سياسات الاسترداد تلقائياً الصور القديمة أو غير المستخدمة لإدارة التخزين بكفاءة:

  1. نفايات إلى مشروع "شرطة"
  2. Click "Add Rule" under Tag Retention
  3. معايير الاحتفاظ بالملكية:
    • ] Repository matching pattern (e.g., "**" for all repositories)
    • قاعدة الإحتفاظ مثلاً "احتفظ بأحدث 10 قطع أثرية"
    • نمط تطابق التاغ (مثلاً، استبعاد علامة "الأخيرة" و"الإنتاج"
  4. "اضغط "إد" ثم "رون الآن" لاختبار السياسة

الصندوق الاستئماني للمحتوى والتوقيع على الصور

يمكن سحب الثقة في المحتوى الميسر لضمان عدم سحب الصور الموقعة إلا:

  1. في مشروع "التوفيق" ، "يُمكن من "ثقة المحتوى القابلة للأكل
  2. ويتطلب ذلك توقيع صور باستخدام صندوق وحدة دوكر أو شركة
  3. تُرفض الصور غير الموقعة عندما يحاول المستعملون سحبها

إدارة وصول المستخدمين إلى الخدمات والإنجازات

ويتطلب الاستخدام الفعال المتعدد المداومة إدارة دقيقة لوصول المستعملين إلى الخدمات، كما أن التصاريح التي تكفل للمستأجرين أن لا يمكنهم الحصول على الموارد المحددة لهم إلا.

استراتيجيات إدارة المستعملين

المرفأ يدعم العديد من المصادقة، مما يسمح لك باختيار النهج الذي يناسب أفضل البنية التحتية لإدارة الهوية في منظمتك.

إدارة المستعملين المحليين

بالنسبة للنشرات الصغيرة أو الاختبارات يمكنك أن تخلق مستخدمين مباشرة في الميناء

  1. مُسجلة كإسم علام
  2. "نافيجات" إلى "الإدارة" "الإستعمال"
  3. "اضغط "نيو يوتر
  4. ملء تفاصيل المستخدمين (الاسم المستخدم، البريد الإلكتروني، الاسم الكامل، كلمة السر)
  5. "اضغط "اوك

LDAP/Active Directory Integration

بالنسبة لنشر المؤسسات، دمج هاربور مع برنامج العمل الخاص بك أو دليل العمل النشط:

  1. "نافيت" إلى "الإدارة" "الحكم"
  2. اختيار "العملية الطويلة" كطريقة التوثيق
  3. Configure LDAP settings:
    • LDAP URL:] ldap://ldap.yourdomain.com:389
    • LDAP search DN: ] cn=admin,dc=yourdomain,dc=com
    • LDAP Base DN:] dc=yourdomain,dc=com
    • LDAP Filter:] (objectClas=person)
    • LDAP UID:] uid
    • LDAP Scope:] Subtree
  4. اختبار الاتصال
  5. "ابقِ "حاف

منظمة التعاون الدولي

بالنسبة لمقدمي الهوية الحديثين مثل أوكتا، أو يوثر، أو كيكلوك:

  1. في "موثّق" يُختار "أود سي"
  2. Configure OIDC parameters:
    • OIDC Provider Name:]
    • OIDC Endpoint:] https://your-idp.com
    • OIDC العملاء الهوية:
    • سر العميل الخاص بك
    • OIDC Scope:] openid,profile,email
  3. التحقق والإنقاذ

تعيين مستخدمين في المشاريع

وبعد التصديق على المستعملين، يعهد بهم إلى المشاريع التي لها أدوار مناسبة:

  1. نافيغيت إلى المشروع
  2. "اضغط على "الطوابق
  3. "اضغط "الزبدة أو "الجوائز لإضافة أعضاء
  4. البحث عن المستخدم أو المجموعة
  5. Select the appropriate role:
    • Guest: Read-only access to drag images
    • Developer: ] can push and draw images
    • Maintainer:] Can manage project members and configure settings
    • Project Admin:] Full control over the project
  6. "اضغط "اوك

الحسابات الروبوتية للتكامل بين اللجنة المعنية بالتنفيذ في مجال مكافحة التصحر

والحسابات الروبوتية هي حسابات خدمة في الميناء مع الحصول على إذن محدد، تستخدم في العمليات الآلية مثل خطوط أنابيب CI/CD التي تدفع أو تسحب الصور دون أن تتطلب وثائق تفويض بشرية.

لخلق حساب آلي:

  1. نافيغيت إلى المشروع
  2. Click "Robot accounts" tab
  3. "اضغط "محاسبة الروبوت
  4. Figure the Rob account:
    • ]Name: Descriptive name (e.g., "ci-pipeline-bot")
    • وقت التنفس: ] Set an separation date for security
    • Permissions:] Select specific repositories and actions (push, draw, delete)
  5. "اضغط "أدي
  6. نسخ المولدة على الفور (لن يظهر مرة أخرى)

استخدم حساب الروبوت في خط الأنابيب الخاص بك CI/CD:

# In your CI/CD pipeline (e.g., GitLab CI, Jenkins)
docker login harbor.yourdomain.com -u 'robot$ci-pipeline-bot' -p 'TOKEN_HERE'
docker build -t harbor.yourdomain.com/team-frontend/app:${CI_COMMIT_SHA} .
docker push harbor.yourdomain.com/team-frontend/app:${CI_COMMIT_SHA}

المعالم الأمنية للبيئات المتعددة الأطقم

الأمن هو الجوهر في البيئات المتعددة الأطياف حيث تشارك فرق متعددة أو زبائن في البنية التحتية، ويوفر الميناء سمات أمنية شاملة لحماية سلسلة إمدادات الحاويات الخاصة بك.

مسح القابلية للتأثر

وباستخدام الماسحات الضوئية الشعبية، مثل تريفي، يمكن فحص الصور تلقائياً من أجل نقاط الضعف المعروفة، ويمكن الاستفادة من نتائج هذه المسحات لمنع سحب القطع الأثرية مع المسائل الأمنية غير المعالجة.

مسح آلي

إجراء فحص آلي ميسر على مستوى النظام أو المشروع:

  1. لمسح على نطاق المنظومة: "إدارة" ⁇ "خدمات التغيّر"
  2. لمسح مستوى المشروع: مشروع ⁇ "مصادرة" يمكن أن "مسح غير طبيعي للصور على الدفع"
  3. :: وضع مسح مقرر لإعادة مسح الصور الموجودة لمواطن الضعف التي تم اكتشافها حديثا

سياسات منع التعرض للإصابة

سياسات الثقة لمنع نشر الصور الضعيفة:

  1. في مشروع "الحكم" ، تمكن "الإستكشاف الصور الضعيفة من الركض"
  2. حدد عتبة الشدة (مثلاً، "هاي" أو "الخط"
  3. لا يمكن سحب الصور التي تنطوي على مواطن ضعف عند هذه العتبة أو فوقها

نتائج الفحوصات

To view vulnerability scan results:

  1. الملاحة في المشروع والمستودع
  2. قم بضغط على قطعة أثرية/علامة
  3. مشاهدة "الثقوب" لمسح مفصل
  4. استعراض تفاصيل لجنة التحقق ومستويات الشدة والمعالجات المتاحة

التوقيع على الصور وثقة المحتوى

كما يمكن تفعيل سياسات منع نشر الصور غير الموقعة على الحاويات باستخدام صندوق " دوكر " (الموثقة الموثقة) لضمان صحة المعالم وإثباتها، كما يمكن تفعيل السياسات التي تمنع نشر صور غير موقعة.

Enabling Content Trust

(ب) تمكين ثقة المحتوى في مشروع ما:

  1. نفايغيت إلى مشروع "الحكم"
  2. "الثقة في المحتوى"
  3. "إكتشف صور غير موقعة من أن يتم سحبها"

توقيع صور مع شركة (دوكر) للكونت

# Enable Docker Content Trust
export DOCKER_CONTENT_TRUST=1
export DOCKER_CONTENT_TRUST_SERVER=https://harbor.yourdomain.com:4443

# Push and sign an image
docker push harbor.yourdomain.com/team-frontend/app:v1.0

# The first push will prompt you to create signing keys
# Follow the prompts to set passphrases for root and repository keys

التوقيع مع شركة

لتدفقات العمل الحديثة للتوقيع، استخدموا الموقع:

# Install Cosign
curl -O -L "https://github.com/sigstore/cosign/releases/latest/download/cosign-linux-amd64"
sudo mv cosign-linux-amd64 /usr/local/bin/cosign
sudo chmod +x /usr/local/bin/cosign

# Generate key pair
cosign generate-key-pair

# Sign an image
cosign sign --key cosign.key harbor.yourdomain.com/team-frontend/app:v1.0

# Verify signature
cosign verify --key cosign.pub harbor.yourdomain.com/team-frontend/app:v1.0

تسجيل مراجعة الحسابات والامتثال

وتتم متابعة جميع العمليات التي تُجرى إلى مستودعات السجلات من خلال سجلات الدخول، وتحتفظ شركة هاربور بسجلات شاملة لمراجعة الحسابات تتتبع جميع أنشطة المستعملين، مما يسهل تلبية متطلبات الامتثال والتحقيق في الحوادث الأمنية.

أجهزة مراجعة الحسابات

  1. "نافيجات" إلى "الإدارة" "الأوغاد"
  2. تسجيلات الملفات عن طريق:
    • نوع العملية (الضغط، سحب، حذف، خلق، إلخ)
    • نوع الموارد (المشروع، المستودع، القطع الأثرية)
    • النطاق الزمني
  3. سجلات التصدير للتحليل الخارجي أو المحفوظات

إدماج نظم نظم الإدارة المتكاملة للمواد الكيميائية

من أجل امتثال المؤسسة، دمج سجلات الميناء مع نظام الإدارة البيئية الخاصة بك:

# Configure Harbor to send logs to syslog
# Edit harbor.yml
log:
 level: info
 external_endpoint:
 protocol: tcp
 host: syslog.yourdomain.com
 port: 514

# Restart Harbor to apply changes
docker compose down
docker compose up -d

أمن الشبكات ومراقبة الوصول إليها

Coniguring HTTPS

دائماً ما تستخدم الهادفتر النقال في الإنتاج لشفّر البيانات في المرور العابر:

  1. الحصول على شهادات SSL/TLS من A موثوق بها (Let Encrypt, DigiCert, etc.)
  2. مرفأ سري مع مسارات الشهادة
  3. Restart Harbor

تشكيلة الجدار الناري

تقييد الوصول إلى الميناء باستخدام قواعد الجدار الناري:

# Allow HTTPS traffic
sudo ufw allow 443/tcp

# Allow HTTP (if needed for redirect)
sudo ufw allow 80/tcp

# Allow Notary (if using Docker Content Trust)
sudo ufw allow 4443/tcp

# Restrict access to specific IP ranges (optional)
sudo ufw allow from 10.0.0.0/8 to any port 443 proto tcp

# Enable firewall
sudo ufw enable

الآثار المترتبة على النشرات المتعددة المواقع

ويمكن تكرار الصور والرسوم البيانية (متزامنة) بين عدة حالات تسجيل تستند إلى سياسات تستخدم مرشحات (مستودعات وعلامات وعلامات) وتعيد شركة هاربور تلقائياً تكرارها إذا واجهت أي أخطاء، يمكن استخدامها للمساعدة على تحقيق التوازن في الحمولة، وتحقيق توافر كبير، وتيسير عمليات النشر المتعددة البيانات في السيناريوهات الهجينة والمتعددة الأبعاد.

وضع نقاط النهاية لإعادة التكرار

وتشمل أهداف التكاثر حالات أخرى للمطار، ودوكر هوب، ورابطة الدول المستقلة المعنية بالأسلحة النووية، وشركة غوغل للشحن/غارد، وشركة Azure ACR، وأي سجل ممتثل لسجلات منظمة أوسي.

لفرض نقطة النهاية لإعادة التكرار:

  1. "نافيجات" إلى "الإدارة" "السجلات"
  2. "اضغط "نوا
  3. Configure endpoint details:
    • Provider:] Select the registry type (Harbor, Docker Hub, AWS ECR, etc.)
    • Name:] Descriptive name for the endpoint
    • Endpoint URL:] Registry URL
    • Access ID/Secret:] Authentication accreditation
  4. اختبار الاتصال
  5. "اضغط "اوك

وضع قواعد للتكرار

تحديد سياسات التكرار على الصور المتزامنة تلقائيا:

  1. "نافيجات" إلى "الإدارة" "تأثيرات"
  2. "اضغط "قوقة إعادة الانتشار
  3. Configure the rule:
    • ]Name: Descriptive rule name
    • Replication mode:] Push (to remote) or withdraw (from remote)
    • سجل المحكمة: ] Select source
    • سجل الحجز: ]
    • Trigger mode:] Manual, Scheduled, or Eventbased
    • Filters:] Specify which repositories, tags, or labels to replicate
  4. "اضغط "انقذ

حالات الاستخدام

  • Disaster Recovery:] Replicate critical images to a secondary Harbor instance in a different region
  • Geographic Distribution:] Sync images to regional registries for faster withdrawal times
  • Hybrid Cloud:] Replicate between on-premises Harbor and cloud registries
  • Development/Production Separation:] Promote images from dev to production registries

العمل مع شركة هاربور: تدفقات العمل العملية

بمجرد أن يتم تشكيل الميناء لتعدد فترات الدوام، يمكن للأفرقة أن تبدأ باستخدامه لتدفقات العمل الخاصة بالحاويات.

صور الدفع إلى الميناء

لـإرسال صورة إلى الميناء

# Log in to Harbor
docker login harbor.yourdomain.com

# Tag your image with Harbor registry path
docker tag myapp:latest harbor.yourdomain.com/team-frontend/myapp:v1.0

# Push the image
docker push harbor.yourdomain.com/team-frontend/myapp:v1.0

سحب صور من الميناء

# Log in to Harbor (if pulling private images)
docker login harbor.yourdomain.com

# Pull the image
docker pull harbor.yourdomain.com/team-frontend/myapp:v1.0

# Run the container
docker run -d harbor.yourdomain.com/team-frontend/myapp:v1.0

استخدام هاربر مع كوبرنيت

لسحب الصور من هاربر في كوبرنيتز، خلق صورة سحب سر:

# Create a Docker registry secret
kubectl create secret docker-registry harbor-registry
 --docker-server=harbor.yourdomain.com
 --docker-username=your-username
 --docker-password=your-password
 [email protected]
 -n your-namespace

# Reference the secret in your pod spec
apiVersion: v1
kind: Pod
metadata:
 name: myapp
spec:
 containers:
 - name: myapp
 image: harbor.yourdomain.com/team-frontend/myapp:v1.0
 imagePullSecrets:
 - name: harbor-registry

Proxy Cache for External Registries

سمة المخبأ العميل للمرفأ تسمح لـ(هاربور) بأن يتصرف كوكيل لسرقات خارجية،

لتشكيل مشروع كاتشي محترف

  1. إنشاء مشروع جديد
  2. "اختار "البراكى كاشاك" كنوع من المشروع
  3. اختر السجل المستهدف (دوكر هوب، كواي.يو، وما إلى ذلك)
  4. وثائق التفويض في حالة الحاجة
  5. اسحب صور عبر الميناء باستخدام مسار الكاشي العميل
# Instead of pulling from Docker Hub directly
docker pull nginx:latest

# Pull through Harbor proxy cache
docker pull harbor.yourdomain.com/dockerhub-proxy/library/nginx:latest

الدعم والإنعاش بعد الكوارث

حماية نشر المرفأ الخاص بك وبياناته أمر حاسم لاستمرارية تصريف الأعمال.

دعم بيانات الميناء

وتستخدم شركة هاربور قاعدة بيانات لتخزين بياناتها، وتستخدم قاعدة بيانات لشبكة البريد الإلكتروني (Pa PostgreSQL) يديرها دوكر.

لدعم الميناء:

# Stop Harbor
cd /opt/harbor
docker compose down

# Backup the data directory
sudo tar -czf harbor-backup-$(date +%Y%m%d).tar.gz /data

# Backup the configuration
sudo cp harbor.yml harbor.yml.backup

# Backup the database (if using external database)
docker exec harbor-db pg_dump -U postgres registry > harbor-db-backup-$(date +%Y%m%d).sql

# Restart Harbor
docker compose up -d

جهاز احتياطي آلي

#!/bin/bash
# harbor-backup.sh

BACKUP_DIR="/backup/harbor"
DATE=$(date +%Y%m%d-%H%M%S)
HARBOR_DIR="/opt/harbor"
DATA_DIR="/data"

# Create backup directory
mkdir -p $BACKUP_DIR

# Stop Harbor
cd $HARBOR_DIR
docker compose down

# Backup data volume
tar -czf $BACKUP_DIR/harbor-data-$DATE.tar.gz $DATA_DIR

# Backup configuration
cp $HARBOR_DIR/harbor.yml $BACKUP_DIR/harbor-config-$DATE.yml

# Restart Harbor
docker compose up -d

# Remove backups older than 30 days
find $BACKUP_DIR -name "harbor-*" -mtime +30 -delete

echo "Backup completed: $BACKUP_DIR/harbor-data-$DATE.tar.gz"

جدول هذا النص مع cron:

# Run backup daily at 2 AM
0 2 * * * /usr/local/bin/harbor-backup.sh >> /var/log/harbor-backup.log 2>&1

إعادة التشغيل من المساندة

# Stop Harbor
cd /opt/harbor
docker compose down

# Restore data directory
sudo rm -rf /data
sudo tar -xzf /backup/harbor/harbor-data-20260402.tar.gz -C /

# Restore configuration
sudo cp /backup/harbor/harbor-config-20260402.yml /opt/harbor/harbor.yml

# Restart Harbor
docker compose up -d

الرصد والتعظيم للأداء

رصد صحة الميناء وأدائه يضمنان أفضل عملية ويساعدان على تحديد القضايا قبل أن يؤثرا على المستخدمين

رصد صحة المرفأ

وتعرض شركة هاربور نقاط نهاية التفتيش الصحية:

# Check Harbor health
curl -k https://harbor.yourdomain.com/api/v2.0/health

# Expected response
{
 "status": "healthy",
 "components": [
 {"name": "core", "status": "healthy"},
 {"name": "database", "status": "healthy"},
 {"name": "redis", "status": "healthy"},
 {"name": "registry", "status": "healthy"}
 ]
}

مقاييس بروميثيوس

هاربور) يكشف) مقاييس (بروميثيوس) للرصد

# Enable metrics in harbor.yml
metric:
 enabled: true
 port: 9090
 path: /metrics

# Scrape metrics with Prometheus
curl http://harbor.yourdomain.com:9090/metrics

الأداء الأمثل

  • Use SSD storage:] Store Harbor data on fast SSD drives for better I/O performance
  • Configure Redis caching:] Ensure Redis has sufficient memory allocated
  • Database tuning: ] Optimize PostgreSQL settings for your workload
  • Enable dump collection:] Schedule regular dump collection to reclaim storage
  • Use proxy cache:] Reduce external registry drags by caching frequently used images
  • Implement replication:] Distribute load across multiple Harbor instances

جمع القمامة

وجمع القمامة هو عملية استصلاح حيز التخزين بإزالة المزجات غير المبررة والمصنوعات الأثرية التي لم تعد لازمة.

لتشغيل جمع القمامة:

  1. "نافيجات" إلى "إدارة" "مجموعة القمار"
  2. "اضغط "جى الآن للمجموعة الفورية
  3. أو جدولة جمع النفايات بانتظام (مثلاً، أسبوعياً في الساعة الثانية صباحاً)

المسائل المشتركة

لا يمكن أن ندفع رسومات

Symptoms: ] "نُفي: طلب الوصول إلى المورد أمر خاطئ"

Solutions:]

  • التحقق من أن للمستعمل دور مطور أو أعلى في المشروع
  • حصص تخزين المشروع لم يتم تجاوزها
  • ضمان تصديق المستخدم على ذلك:
  • التحقق من اسم المشروع في علامة الصورة يطابق المشروع القائم

شهادة المخالفات

Symptoms: ] "x509: شهادة موقعة من قبل سلطة مجهولة"

Solutions:]

  • إضافة شهادة (هاربور) إلى شهادات (دوكر) الموثوقة
  • For self-signed certificates, copy the CA cert to
  • Restart Docker daemon:

بطء التصوير بالدفع/الدفع

Symptoms:] Image operations take excessive time

Solutions:]

  • التحقق من نطاق الشبكة ودرجة الارتداد
  • التحقق من أداء التخزين الأول/المكتب
  • زيادة حجم دوكر دايمون المتزامنة
  • النظر في استخدام تكرار المرافئ للأفرقة الموزعة جغرافيا
  • مخبأ محترف مُتاح للصور الخارجية التي كثيراً ما تُسحب

مسائل تتعلق بقاعدة البيانات

Symptoms: Harbor UI show errors or won't load

Solutions:]

  • مركز الحاويات في قاعدة البيانات:
  • التحقق من وثائق التفويض في قاعدة البيانات في الميناء.
  • سجلات قواعد البيانات المرجعية:
  • ضمان توافر موارد كافية لقاعدة البيانات (وحدة منع الحمل، الذاكرة، القرص)

سيناريوهات متقدمة متعددة فترات

توزيع الحاويات على العملاء

يمكن استخدام المرفأ لتوزيع البرمجيات المحوّلة على العملاء الخارجيين:

  • إنشاء مشاريع منفصلة لكل زبون
  • استخدام حسابات الروبوتات مع مواعيد انتهاء صلاحية وصول العملاء
  • تنفيذ الإخطارات المتعلقة بالشبكة الإلكترونية عندما تتوافر نسخ جديدة
  • وضع إعادة تطبيق السجلات الخاصة بالزبائن إذا لزم الأمر
  • استخدام حصص المشاريع لإدارة التخزين لكل زبون

النشر المتعدد المناطق

بالنسبة للمنظمات العالمية، نشر ميناء في مناطق متعددة:

  • Deploy Harbor instances in each major region (US, EU, APAC)
  • تكرار ثنائي الاتجاه بين الحالات
  • استخدام الموازنة بين الحمولة القائمة على النظم الوطنية لأجهزة الوصل إلى مستعملي الطرق إلى أقرب درجة
  • تنفيذ عملية التحقق المتسقة بين برنامج العمل دون الإقليمي ومنظمة التعاون الدولي في جميع الحالات
  • مركزية الرصد والقطع في جميع الحالات

شروط الامتثال والتنظيم

بالنسبة للصناعات المنظمة (الرعاية الصحية، التمويل، الحكومة):

  • إتاحة إمكانية الوصول الشامل إلى سجلات مراجعة الحسابات
  • تنفيذ الفحص الإلزامي للضعف مع وقف السياسات
  • الحصول على صورة مشترَكة لجميع صور الإنتاج
  • سياسات الاحتفاظ بالثقة لتلبية متطلبات الاحتفاظ بالبيانات
  • استخدام برنامج العمل دون الإقليمي/الإدارة من أجل مراقبة الدخول المركزي
  • تنفيذ قواعد تقسيم الشبكة وقواعد جدران الحريق
  • إجراء اختبارات منتظمة للمساندة والإنعاش بعد الكوارث
  • توثيق جميع الضوابط والإجراءات الأمنية

أفضل الممارسات في مجال نشرات المرافئ المتعددة المستأجرين

أفضل الممارسات الأمنية

  • Always use HTTPS: ] Never run Harbor over plain HTTP in production
  • Change default passwords:] immediately change the admin password after installation
  • Enable vulnerability scanning: ] Configure automatic scanning on push
  • Implement image signing:] Require signed images for production deployments
  • Usese Rob accounts:] never use personal accreditation in CI/CD pipelines
  • Regular security updates:] Keep Harbor and its components up to date
  • Principle of least privilege:] Grant users minimum necessary permissions
  • حصر مراجعات الحسابات التي يمكن مراجعتها: ]

أفضل الممارسات التشغيلية

  • ] تنفيذ استراتيجية احتياطية: ]
  • Monitor resource usage:] Track storage, CPU, memory, and network metrics
  • Set storage quotas:] Prevent individual projects from consuming excessive storage
  • Configure retention policies:] Automatically clean up old or unused images
  • Schedule dump collection:] regular cleanup to reclaim storage space
  • إجراءات الإصدارات: ] Maintain documentation for common operations and troubleshooting
  • Ex testing disaster recovery:] Regularly testback and failover procedures
  • تخطيط السلام: ] رصد اتجاهات النمو والتخطيط لتوسيع نطاقه

أفضل الممارسات التنظيمية

  • Naming conventions:] Establish consistent naming for projects, repositories, and tags
  • بنية المشاريع: ] Organize projects by team, application, or environment
  • Access control policies:] Define clear policies for who can access what
  • Tagging strategy:] Use semantic versioning and meaningful tags
  • التدريب والتوثيق: ] Ensure teams understand how to use Harbor effectively
  • إدارة الشحن: ] تنفيذ عمليات الموافقة على التغييرات في التشكيل
  • [البلاغ:] Establish channels for announcing maintenance and updates

دمج هاربر مع نظامك الإيكوستام

CI/CD Pipeline Integration

خط أنابيب مركب (جيت لاب)

stages:
 - build
 - scan
 - deploy

variables:
 HARBOR_REGISTRY: harbor.yourdomain.com
 HARBOR_PROJECT: team-frontend
 IMAGE_NAME: myapp

build:
 stage: build
 script:
 - docker login -u robot$ci-bot -p $HARBOR_TOKEN $HARBOR_REGISTRY
 - docker build -t $HARBOR_REGISTRY/$HARBOR_PROJECT/$IMAGE_NAME:$CI_COMMIT_SHA .
 - docker push $HARBOR_REGISTRY/$HARBOR_PROJECT/$IMAGE_NAME:$CI_COMMIT_SHA

scan:
 stage: scan
 script:
 - |
 # Wait for Harbor to scan the image
 sleep 30
 # Check scan results via Harbor API
 SCAN_STATUS=$(curl -u robot$ci-bot:$HARBOR_TOKEN
 "$HARBOR_REGISTRY/api/v2.0/projects/$HARBOR_PROJECT/repositories/$IMAGE_NAME/artifacts/$CI_COMMIT_SHA"
 | jq -r '.scan_overview.scan_status')
 if [ "$SCAN_STATUS" != "Success" ]; then
 echo "Vulnerability scan failed"
 exit 1
 fi

deploy:
 stage: deploy
 script:
 - kubectl set image deployment/myapp myapp=$HARBOR_REGISTRY/$HARBOR_PROJECT/$IMAGE_NAME:$CI_COMMIT_SHA
 only:
 - main

Webhook Integration

- إقامة شبكة الإنترنت على الإنترنت لإثارة الأعمال عندما تُدفع الصور:

  1. نفايغيت إلى مشروع "ويبوك"
  2. "اضغط "ناي ووك
  3. Configure webhook:
    • ]]Endpoint URL:
    • Events:] Select events to trigger (push, pull, delete, scan completed)
    • Authentication:] Configure authentication if needed
  4. اختبار على الشبكة العالمية
  5. "اضغط "كونتي

مستودع هيلم شارت

ويمكن للمطار أيضا أن يكون مستودعا لرسوم هيلم:

# Add Harbor as Helm repository
helm repo add myteam https://harbor.yourdomain.com/chartrepo/team-frontend
 --username your-username
 --password your-password

# Push a Helm chart to Harbor
helm package ./mychart
helm push mychart-1.0.0.tgz myteam

# Install from Harbor
helm install myapp myteam/mychart

تعزيز نشر مرفأكم في المستقبل

البقاء في الوقت الراهن مع المستجدات

بدءاً من النقطة 15/10، يتم التوقيع على إطلاقات المرفأ بطريقة مبدئية باستخدام شركة (كوين) لضمان صحة وسلامة الإطلاقات، والتحقق دائماً من إطلاقات المرفأ قبل رفع مستوى:

# Download Harbor release and signature
wget https://github.com/goharbor/harbor/releases/download/v2.15.0/harbor-offline-installer-v2.15.0.tgz
wget https://github.com/goharbor/harbor/releases/download/v2.15.0/harbor-offline-installer-v2.15.0.tgz.sigstore.json

# Verify signature
cosign verify-blob
 --bundle harbor-offline-installer-v2.15.0.tgz.sigstore.json
 --certificate-oidc-issuer https://token.actions.githubusercontent.com
 --certificate-identity-regexp '^https://github.com/goharbor/harbor/.github/workflows/publish_release.yml@refs/tags/v.*$'
 harbor-offline-installer-v2.15.0.tgz

اعتبارات التصعيد

مع نمو منظمتك، فكري:

  • Horizontal scaling:] Deploy multiple Harbor instances with load balancing
  • External database:] Use managed PostgreSQL for better scalability and reliable
  • External Redis:] Use managed Redis or Redis cluster for caching
  • Object storage:] Use S3, Azure Blob, or GCS for image storage instead of local disk
  • CDN integration:] Use CDN for global image distribution

حالات الاستخدام الناشئة

وكان المرفأ دائما ممتثلاً لـ (أوسي) بمعنى أنه يمكنه تخزين وتوزيع أي قطعة أثرية تتفق مع مواصفات التوزيع في مكتب التحقيقات الأوقيانوغرافية، ومواصفات مكتب التحقيقات المدنية تعني أن نماذج التنفيذ يمكن أن تستغل الآن نفس البنية التحتية بنفس القدر من الأمن والحوكمة والنضج التشغيلي.

  • AI/ML model registry:] Storing and distributing machine learning models as OCI artifacts
  • WASM modules:] Distributing webAsembly modules
  • Software Bill of Materials (SBOM): ] Storing and managing SBOMs alongside images
  • Policy bundles:] Distributing OPA policies and other form artifacts

خاتمة

(ب) بناء سجل متعدد الأطراف لدوكر مع شركة هاربور، يوفر للمنظمات حلاً قوياً ومأموناً وموسعاً لإدارة صور الحاويات عبر الأفرقة والإدارات وحتى العملاء، ويجسر الميناء الفجوة كسجل مفتوح المصدر، وسجل للحاويات يعمل على تحسين الأمن والأداء والسيادة على إدارة صور الحاويات، ويدمج دون هوادة مع النماذج التشغيلية القائمة ويوفر حلاً قوياً لاحتياجات إدارة صور الحاويات الحديثة.

عن طريق تنفيذ الممارسات المبينة في هذا الدليل - من التركيب والتشكيل السليمين إلى التصلب الأمني، والإنشاءات المتعددة فترات الدوام، وأفضل الممارسات التشغيلية - يمكنك بناء نشر مرفأ جاهز للإنتاج يخدم احتياجات منظمتك اليوم مع الحفاظ على المرونة الكافية للتكيف مع المتطلبات المستقبلية.

المنافذ الرئيسية لنجاح المرافئ المتعددة:

  • المشاريع هي الأساس: ] استخدام المشاريع لإنشاء أماكن للاسم المعزولة لمستأجرين مختلفين
  • Security is paramount:] Enable vulnerability scanning, image signing, and comprehensive audit logging
  • Automation is essential:] Useroid accounts, webhooks, and API integration for CI/CD workflows
  • Plan for scale:] Implement replication, monitoring, and capacity planning from the start
  • Stay engaged:]join the Harbor community, stay current with updates, and contribute back

سواء كنت تدير الحاويات لفريق تنمية صغير أو تعمل منصة واسعة النطاق متعددة العوامل تخدم مئات العملاء، يوفر الميناء الملامح والمرونة والدعم المجتمعي اللازم للنجاح، بدءاً بالأساس، تنفيذ أفضل الممارسات الأمنية، تدريجياً مع تطور احتياجاتك.

For more information and resources, visit the official Harbor website], explore the GitHub repository, join the community on Slack, and consult the comprehensive Harbor documentation.