Вы просматриваете документацию для Cozystack v1.5. Документация последней версии доступна по ссылке: v1.6.

Управляемый реестр контейнеров Harbor

Harbor — это доверенный cloud-native-реестр с открытым исходным кодом для хранения, подписывания и сканирования содержимого.

Предварительные требования

Приложение Harbor в Cozystack хранит данные реестра исключительно в S3-совместимом объектном хранилище: в чарте для бэкенда реестра жестко задан S3, а вариант с файловой системой отсутствует. Этот бакет предоставляется развертыванием SeaweedFS через COSI (objectstorage.k8s.io), поэтому до развертывания Harbor у tenant должен быть доступ к SeaweedFS: сервис должен быть включен в том же tenant либо унаследован от родительского tenant (итоговый класс передается вниз по дереву tenants и отображается как аннотация namespace namespace.cozystack.io/seaweedfs).

Включите SeaweedFS, задав seaweedfs: true для tenant (или родительского tenant):

seaweedfs: true

Если в цепочке tenants нет объектного хранилища, Harbor не может подготовить бакет реестра: ресурсы <release>-registry типов BucketClaim/BucketAccess так и не создают Secret с учетными данными <release>-registry-bucket, поэтому HelmRelease Harbor не может перейти в согласованное состояние и ожидает BucketInfo.

Параметр storageClass помечен в схеме чарта как неизменяемый. Описание контракта и список компонентов, обеспечивающих его соблюдение, приведены в docs/storage-immutability.md.

Параметры

Общие параметры

ИмяОписаниеТипЗначение
hostИмя хоста для внешнего доступа к Harbor (по умолчанию используется поддомен ‘harbor’ хоста tenant).string""
storageClassStorageClass для хранения данных.string""

Настройка компонентов

ИмяОписаниеТипЗначение
coreКонфигурация основного API-сервера.object{}
core.resourcesЯвная конфигурация CPU и памяти. Если параметр не задан, применяется пресет, указанный в resourcesPreset.object{}
core.resources.cpuКоличество выделенных ядер CPU.quantity""
core.resources.memoryОбъем выделенной памяти.quantity""
core.resourcesPresetПресет ресурсов по умолчанию, используемый, если параметр resources не задан.stringt1.small
registryКонфигурация реестра образов контейнеров.object{}
registry.resourcesЯвная конфигурация CPU и памяти. Если параметр не задан, применяется пресет, указанный в resourcesPreset.object{}
registry.resources.cpuКоличество выделенных ядер CPU.quantity""
registry.resources.memoryОбъем выделенной памяти.quantity""
registry.resourcesPresetПресет ресурсов по умолчанию, используемый, если параметр resources не задан.stringt1.small
jobserviceКонфигурация сервиса фоновых заданий.object{}
jobservice.resourcesЯвная конфигурация CPU и памяти. Если параметр не задан, применяется пресет, указанный в resourcesPreset.object{}
jobservice.resources.cpuКоличество выделенных ядер CPU.quantity""
jobservice.resources.memoryОбъем выделенной памяти.quantity""
jobservice.resourcesPresetПресет ресурсов по умолчанию, используемый, если параметр resources не задан.stringt1.nano
trivyКонфигурация сканера уязвимостей Trivy.object{}
trivy.enabledВключение или отключение сканера уязвимостей.booltrue
trivy.sizeРазмер постоянного тома для кэша базы данных уязвимостей.quantity5Gi
trivy.resourcesЯвная конфигурация CPU и памяти. Если параметр не задан, применяется пресет, указанный в resourcesPreset.object{}
trivy.resources.cpuКоличество выделенных ядер CPU.quantity""
trivy.resources.memoryОбъем выделенной памяти.quantity""
trivy.resourcesPresetПресет ресурсов по умолчанию, используемый, если параметр resources не задан.stringt1.nano
databaseКонфигурация базы данных PostgreSQL.object{}
database.sizeРазмер постоянного тома для хранения базы данных.quantity5Gi
database.replicasКоличество экземпляров базы данных.int2
redisКонфигурация кэша Redis.object{}
redis.sizeРазмер постоянного тома для хранения кэша.quantity1Gi
redis.replicasКоличество реплик Redis.int2
Last modified 2026-07-19: temp (52ed192)