Harbor 日常运维手册、配置优化指南及漏洞扫描最佳实践 文章目录一、配置文件 (`harbor.yml`) 优化建议1. 安全加固(强烈建议)2. 存储优化(核心)3. 数据库与 Redis 调优4. 日志与 Job 优化二、镜像漏洞扫描 (Trivy) 深度配置1. 解决“离线/内网”扫描问题(重点)2. 忽略未修复的漏洞3. 扫描策略建议三、日常运维命令手册1. 启停与升级2. 数据备份(救命操作)3. 垃圾回收 (GC)4. 故障排查四、针对你环境的特别注意事项五、运维 Checklist基于你当前的 Harbor 2.11.0 配置和 Docker 环境,结合企业级生产实践,我为你整理了一份Harbor 日常运维手册、配置优化指南及漏洞扫描最佳实践。这份配置特别针对你关闭了 HTTPS(HTTP 模式)和内嵌 Trivy 扫描器的场景进行了适配。一、配置文件 (harbor.yml) 优化建议你的配置目前是“最小化可用”,为了适应生产环境,建议按以下层级优化:1. 安全加固(强烈建议)虽然你在内网,但建议开启 HTTPS。如果暂时不想搞证书,至少开启 Harbor 自身的 CSRF 防护(默认开启无需配置)。如果坚持 HTTP,务必确保所有调用方(Docker 客户端)都配置了insecure-registries。2. 存储优化(核心)你的data_volume是/data/harbor。确保该目录挂载了独立的磁盘(LVM 或大容量云盘),否则/var或/分区容易被镜像撑爆。3. 数据库与 Redis 调优当前使用的是 Harbor 自带的 PostgreSQL 和 Redis。对于高并发场景(如 CI/CD 高频推送),建议优化如下:/