java实现docker镜像上传到harbor仓库的方式

 更新时间:2025年06月27日 16:51:49   作者:yuhuofei2021  
这篇文章主要介绍了java实现docker镜像上传到harbor仓库的方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教

1. 前 言

在推送镜像文件到镜像仓库时,我们往往是在镜像文件所在的那个主机上,以 root 用户的权限,执行 docker push 命令,完成镜像推送的工作。

但有这么一种令人匪夷所思的人,他直接打一个离线的镜像包(docker save tomcat:latest > tomcat-892148dsadg-v1.tar)出来,比如 tomcat-892148dsadg-v1.tar ,然后通过邮件或者其它通讯工具发给你,让你推送到镜像仓库。

这时,你怎么搞?直接通过 shell 指令操作,可行吗?当然可以,只要在有 docker 环境的服务器上,

以 root 权限的用户执行下面 5 步就能完成:

  • rz 命令,上传 tar 包到服务器上
  • docker load -i xxxx.tar ,加载镜像文件
  • docker login harbor仓库地址 -u 用户名 -p 密码 ,登录 harbor 仓库
  • docker tag xxxx.tar harbor仓库地址/命名空间/xxxxx.tar,重新打标签
  • docker push harbor仓库地址/命名空间/xxxxx.tar,推送镜像到 harbor 仓库

上面的方式,看着是很清晰地解决了问题,但一般来说,开发人员很少能直接操控服务器,更别提拿到 root 用户,在一些权限管控严格的企业,这种方式想想就好了,或者让运维来。

那还有其它方式吗?当然!那就直接用 java 操作 docker 命令实现离线的 tar包 推送至 harbor 仓库吧!

2. 编写工具类

2.1 引入依赖包

  • 在 pom.xml 文件中引入下面的两个依赖
<dependency>
    <groupId>com.github.docker-java</groupId>
    <artifactId>docker-java</artifactId>
    <version>3.2.13</version>
</dependency>
<dependency>
    <groupId>com.github.docker-java</groupId>
    <artifactId>docker-java-transport-httpclient5</artifactId>
    <version>3.2.13</version>
</dependency>

2.2 使用当前服务器的docker环境推送镜像

  • application.properties 配置文件
harbor.username=harbor
harbor.password=Harbor123!
  • 工具类
import com.github.dockerjava.api.DockerClient;
import com.github.dockerjava.api.model.AuthConfig;
import com.github.dockerjava.api.model.Image;
import com.github.dockerjava.core.DefaultDockerClientConfig;
import com.github.dockerjava.core.DockerClientImpl;
import com.github.dockerjava.httpclient5.ApacheDockerHttpClient;
import com.github.dockerjava.transport.DockerHttpClient;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;

import java.io.File;
import java.io.FileInputStream;
import java.io.IOException;
import java.io.InputStream;
import java.time.Duration;
import java.util.List;

/**
 * @author yuhuofei
 * @version 1.0
 * @description 镜像上传工具类
 * @date 2022/6/13 21:19
 */
@Service
@Slf4j
public class DockerUtils {

    @Value("${harbor.username}")
    private String harborUserName;

    @Value("${harbor.password}")
    private String harborPassWord;

    /**
     * 获取dockerClient对象
     */
    public DockerClient getDockerClient() {
    
        //创建DefaultDockerClientConfig(当前服务器的默认配置)
        DefaultDockerClientConfig config = DefaultDockerClientConfig.createDefaultConfigBuilder().build();

        //创建DockerHttpClient
        DockerHttpClient httpClient = new ApacheDockerHttpClient.Builder()
                .dockerHost(config.getDockerHost())
                .maxConnections(100)
                .connectionTimeout(Duration.ofSeconds(30))
                .responseTimeout(Duration.ofSeconds(45))
                .build();

        //创建DockerClient
        return DockerClientImpl.getInstance(config, httpClient);

    }

    /**
     * @param file      镜像文件
     * @param imageName 镜像名称,格式最好是:镜像名-镜像id-版本号.tar
     * @param harborLoginUrl harbor仓库地址
     * @param imageId 镜像id
     * @param tag 版本号
     */
    public void uploadImage(File file, String imageName, String harborLoginUrl, String imageId, String tag) {
        log.info("上传镜像文件时,传递的参数:{},{},{},{},{}", file.getAbsolutePath(), imageName, harborLoginUrl, imageId, tag);
        try (InputStream inputStream = new FileInputStream(file)) {
            DockerClient dockerClient = getDockerClient();
            //Harbor登录信息
            AuthConfig autoConfig = new AuthConfig().withRegistryAddress(harborLoginUrl).withUsername(harborUserName).withPassword(harborPassWord);

            //加载镜像
            log.info("====开始加载镜像====,{}", inputStream);
            dockerClient.loadImageCmd(inputStream).exec();
            
            //获取加载镜像的名称,如果根据镜像名称去匹配,有可能重复,所以用镜像id去匹配
            String uploadImageName = "";
            List<Image> list = dockerClient.listImagesCmd().exec();
            for (Image image : list) {
                if (image.getId().contains(imageId)) {
                    uploadImageName = image.getRepoTags()[0];
                }
            }

            //给镜像打上tag
            log.info("原始镜像名:{},要修改的镜像名:{}", uploadImageName, imageName);
            dockerClient.tagImageCmd(uploadImageName, imageName, tag).exec();

            //推送镜像至镜像仓库
            dockerClient.pushImageCmd(imageName).withAuthConfig(autoConfig).start().awaitCompletion();
            //push成功后,删除本地加载的镜像
            dockerClient.removeImageCmd(imageName).exec();
            dockerClient.removeImageCmd(uploadImageName).exec();
        } catch (InterruptedException exception) {
            throw new BaseException("推送镜像到镜像仓库异常:{}", exception);
        } catch (IOException e) {
            throw new BaseException("镜像文件流处理异常");
        }
    }
}

2.2 使用指定服务器的docker环境推送镜像

  • application.properties 文件的配置
docker.server.url=tcp://xxxxxx:2376
docker.cert.path=/home/user/.docker/certs
api.version=1.41
registry.url=https://index.docker.io/v1/
registry.username=docker
registry.password=Docker123!
registry.email=xxxxxxx@qq.com

harbor.username=harbor
harbor.password=Harbor123!
  • 工具类
import com.github.dockerjava.api.DockerClient;
import com.github.dockerjava.api.model.AuthConfig;
import com.github.dockerjava.api.model.Image;
import com.github.dockerjava.core.DefaultDockerClientConfig;
import com.github.dockerjava.core.DockerClientImpl;
import com.github.dockerjava.httpclient5.ApacheDockerHttpClient;
import com.github.dockerjava.transport.DockerHttpClient;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;

import java.io.File;
import java.io.FileInputStream;
import java.io.IOException;
import java.io.InputStream;
import java.time.Duration;
import java.util.List;

/**
 * @author yuhuofei
 * @version 1.0
 * @description 镜像上传工具类
 * @date 2022/6/13 21:19
 */
@Service
@Slf4j
public class DockerUtils {

    @Value("${docker.server.url}")
    private String dockerServerUrl;
    
    @Value("${docker.cert.path}")
    private String dcokerCertPath;

    @Value("${registry.user}")
    private String registryUser;
    
    @Value("${registry.pass}")
    private String registryPass;
    
    @Value("${registry.mail}")
    private String registryMail;
    
    @Value("${registry.url}")
    private String registryUrl;

	//harbor仓库登录用户名
    @Value("${harbor.username}")
    private String harborUserName;
	//harbor仓库登录密码
    @Value("${harbor.password}")
    private String harborPassWord;

    /**
     * 获取dockerClient对象
     */
    public DockerClient getDockerClient() {
    
        //创建DefaultDockerClientConfig(指定docker服务器的配置)
        DockerClientConfig config = DefaultDockerClientConfig.createDefaultConfigBuilder()
            .withDockerHost(dockerServerUrl)
    		.withDockerTlsVerify(true)
    		.withDockerCertPath(dcokerCertPath)
    		.withRegistryUsername(registryUser)
    		.withRegistryPassword(registryPass)
    		.withRegistryEmail(registryMail)
    		.withRegistryUrl(registryUrl)
    		.build();

        //创建DockerHttpClient
        DockerHttpClient httpClient = new ApacheDockerHttpClient.Builder()
                .dockerHost(config.getDockerHost())
                .maxConnections(100)
                .connectionTimeout(Duration.ofSeconds(30))
                .responseTimeout(Duration.ofSeconds(45))
                .build();

        //创建DockerClient
        return DockerClientImpl.getInstance(config, httpClient);

    }

    /**
     * @param file      镜像文件
     * @param imageName 镜像名称,格式最好是:镜像名-镜像id-版本号.tar
     * @param harborLoginUrl harbor仓库地址
     * @param imageId 镜像id
     * @param tag 版本号
     */
    public void uploadImage(File file, String imageName, String harborLoginUrl, String imageId, String tag) {
        log.info("上传镜像文件时,传递的参数:{},{},{},{},{}", file.getAbsolutePath(), imageName, harborLoginUrl, imageId, tag);
        try (InputStream inputStream = new FileInputStream(file)) {
            DockerClient dockerClient = getDockerClient();
            //Harbor登录信息
            AuthConfig autoConfig = new AuthConfig().withRegistryAddress(harborLoginUrl).withUsername(harborUserName).withPassword(harborPassWord);

            //加载镜像
            log.info("====开始加载镜像====,{}", inputStream);
            dockerClient.loadImageCmd(inputStream).exec();
            
            //获取加载镜像的名称,如果根据镜像名称去匹配,有可能重复,所以用镜像id去匹配
            String uploadImageName = "";
            List<Image> list = dockerClient.listImagesCmd().exec();
            for (Image image : list) {
                if (image.getId().contains(imageId)) {
                    uploadImageName = image.getRepoTags()[0];
                }
            }

            //给镜像打上tag
            log.info("原始镜像名:{},要修改的镜像名:{}", uploadImageName, imageName);
            dockerClient.tagImageCmd(uploadImageName, imageName, tag).exec();

            //推送镜像至镜像仓库
            dockerClient.pushImageCmd(imageName).withAuthConfig(autoConfig).start().awaitCompletion();
            //push成功后,删除本地加载的镜像
            dockerClient.removeImageCmd(imageName).exec();
            dockerClient.removeImageCmd(uploadImageName).exec();
        } catch (InterruptedException exception) {
            throw new Exception("推送镜像到镜像仓库异常:{}", exception);
        } catch (IOException e) {
            throw new Exception("镜像文件流处理异常");
        }
    }
}

3. 说 明

  • 上述的 java 服务,不能部署在 docker 环境的容器内,需要部署在 docker 主机上,不然在容器中运行的 java 服务,是没法操作到主机上的 docker 命令的
  • 上传 tar 包文件的前端内容省略
  • 这里上传的 tar 包命名格式最好是:镜像名-镜像id-版本号.tar
  • 打出来的 tar 包,大小最好不要超过 20 G

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • idea 访问html页面端口号显示的是63342而不是8080

    idea 访问html页面端口号显示的是63342而不是8080

    这篇文章主要介绍了idea 访问html页面端口号显示的是63342而不是8080,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-08-08
  • RabbitMQ修改默认密码的操作步骤

    RabbitMQ修改默认密码的操作步骤

    这篇文章主要给大家介绍了关于RabbitMQ修改默认密码的操作步骤,在RabbitMQ中默认用户guest的密码是guest,出于安全考虑,最好不要在生产环境中使用默认用户和密码,需要的朋友可以参考下
    2024-11-11
  • Mybatis动态SQL foreach标签用法实例

    Mybatis动态SQL foreach标签用法实例

    这篇文章主要介绍了Mybatis动态SQL foreach标签用法实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-10-10
  • java实现银行管理系统

    java实现银行管理系统

    这篇文章主要为大家详细介绍了java实现银行管理系统,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2019-12-12
  • Java MyBatis本地缓存原理详解

    Java MyBatis本地缓存原理详解

    这篇文章主要介绍了Java MyBatis本地缓存原理详解,文章围绕主题展开详细的内容介绍,具有一定的参考价值,需要的小伙伴可以参考一下
    2022-07-07
  • Java容器ArrayList知识点总结

    Java容器ArrayList知识点总结

    本篇文章给大家分享了Java容器ArrayList的相关知识点,对此有需要的朋友可以跟着学习参考下。
    2018-05-05
  • Java把list分成多个list的方法示例

    Java把list分成多个list的方法示例

    在编程中将大的list集合拆分为多个小集合可以提高处理效率,主要拆分方法包括等量拆分适用于均匀处理数据、 指定数量拆分按固定子集大小划分、根据条件拆分按特定规则进行,这些方法有助于多线程异步处理,需要的朋友可以参考下
    2024-11-11
  • SpringMVC异常全局捕获与错误响应的处理方法

    SpringMVC异常全局捕获与错误响应的处理方法

    编程式异常处理是通过在代码中 显式编写异常捕获逻辑(如 try-catch 块)来管理异常的方式,开发者需要手动处理每一个可能抛出异常的代码段,本文给大家介绍SpringMVC异常全局捕获与错误响应的处理方法,感兴趣的朋友一起看看吧
    2025-03-03
  • IDEA中JDK是1.8但Java版本只有21和17的解决办法

    IDEA中JDK是1.8但Java版本只有21和17的解决办法

    JDK 1.8(Java Development Kit 1.8)是Java平台的一个版本,它包含了用于开发和运行Java应用程序的工具和库,下面这篇文章主要给大家介绍了关于IDEA中JDK是1.8但Java版本只有21和17的解决办法,需要的朋友可以参考下
    2024-01-01
  • 详解Spring连接数据库的几种常用的方式

    详解Spring连接数据库的几种常用的方式

    本篇文章主要介绍了Spring连接数据库的几种常用的方式,具有一定的参考价值,有需要的可以了解一下。
    2016-12-12

最新评论