百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

基于 Linux 快速搭建私有化 Helm Chart 仓库(ChartMuseum 实战指南)

ahcoder 2025-05-10 19:24 12 浏览

一、前言

在 Kubernetes 中,Helm 是最流行的包管理工具,用于简化应用部署与管理。

如果你希望在内网环境中部署、管理自己的 Helm Charts,就需要搭建一个私有化 Helm Chart 仓库。


本篇文章带你从0到1,基于 Linux 快速搭建一套 ChartMuseum 私有 Helm 仓库,并实现上传与拉取 Charts 的完整实操流程。





二、环境准备


  • Linux 服务器(Ubuntu 20.04+/CentOS 7+)
  • Helm 已安装(v3.x)
  • Docker 与 Docker Compose 已安装



安装 Helm(如未安装):

curl https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | bash




三、部署 ChartMuseum 服务



1. 创建工作目录


mkdir -p ~/chartmuseum

cd ~/chartmuseum


2. 编写

docker-compose.yml

创建文件 docker-compose.yml,内容如下:

version: '3'


services:

chartmuseum:

image: chartmuseum/chartmuseum:latest

container_name: chartmuseum

restart: always

ports:

- "8080:8080"

environment:

- STORAGE=local

- STORAGE_LOCAL_ROOTDIR=/charts

volumes:

- ./charts:/charts

说明:


  • 本地挂载目录:./charts
  • 端口映射:8080



3. 启动 ChartMuseum


docker-compose up -d

确认服务正常运行:

docker ps

浏览器访问:

http://服务器IP:8080

显示 {"health":"ok"} 代表启动成功!





四、使用 Helm 与私有仓库交互


1. 添加私有仓库


helm repo add mychartrepo http://服务器IP:8080

helm repo update


2. 打包一个 Chart



如果你已有 Chart 项目,例如在 ~/mychart/ 目录下:

cd ~/mychart

helm package .

会生成一个 .tgz 包,比如 mychart-0.1.0.tgz。



3. 上传 Chart 包到仓库



使用 curl 命令上传:

curl --data-binary "@mychart-0.1.0.tgz" http://服务器IP:8080/api/charts

上传成功后,刷新仓库即可看到新 Chart。



4. 安装 Chart


helm install mychart mychartrepo/mychart

即可从你的私有仓库拉取并安装。





五、常见问题与优化


  • 安全加固:可在 ChartMuseum 前加一层 Nginx,启用 HTTPS 认证访问。
  • 持久化存储:charts 挂载到外部 NAS、对象存储更稳定可靠。
  • 高可用部署:生产环境可考虑 ChartMuseum 集群+负载均衡。






六、总结


通过本文,你已经掌握了如何:


  • 基于 Docker 快速部署 ChartMuseum
  • 上传与管理自己的 Helm Charts
  • 配置 Helm 与私有仓库交互



搭建私有 Helm 仓库,能够有效提升 Helm 包的管理效率,特别适合内网隔离或私有云环境下使用。


未来可以继续集成认证、镜像仓库统一管理等能力,让你的 Kubernetes 生态更加完整强大!

相关推荐

Nginx的http块sendfile,keepalive_timeout的配置指令说明,

sendfile是用来设置Ngnix服务的一种静态资源的写法sendfile:用来设置Nginx服务器是否使用sendfile()传输文件,该属性可以大大提高Nginx处理静态资源的性能这里send...

Docker安装和配置Nginx(docker-compose部署nginx)

下载镜像dockerpullnginx检查Nginx镜像dockerimages创建挂载目录mkdir-p/home/docker-nginx/confmkdir-p/home/doc...

记:Nginx 如何配置SSL证书(nginx添加ssl证书)

引言最近,有几个其他项目团队的同事问了我几个类似问题:“钦哥,我们微信小程序微信支付,怎么回调不没反应?”“钦哥,我们的项目怎么无法通过https访问的?”然后就有想把配置ssl证书的过程,记录一...

多项目nginx部署配置(nginx多站点配置示例)

在前后端分离的项目中,前端部署大部分都采用nginx部署。在我参与的一个项目中,后台管理前端和业务应用前端是作为两个独立项目开发的。以往部署时通过不同端口来访问这两个项目,这就导致前端存储的token...

NGINX最佳缓存配置策略(nginx最佳缓存配置策略有哪些)

Nginx可以配置的参数有很多,今天我们来看一下Nginx的缓存如何配置。no-cache和no-store“no-cache”表示必须先与服务器确认返回的响应是否发生了变化,然后才能使用该响应来满足...

通过 docker 学习 nginx,附全部配置及 API 测试,使用 apifox 直接打开

本篇文章以前端的视角,介绍下nginx的常见配置,并通过docker的方式学习nginx,这保证所有实例配置都能正常运行。我将本文所有关于docker/nginx的配置放置在simple...

nginx配置负载均衡 以及宕机了后,怎么配置高可用

Nginx负载均衡配置是一个分发请求的过程。可以通过将同一个服务的多个实例配置到不同的服务器上,通过Nginx代理请求,将请求分发到这些实例上实现负载均衡。下面详细介绍Nginx负载均衡的配置过程和宕...

nginx反向代理加https证书和自动跳转配置

nginx反向代理加https证书和自动跳转配置如果对运维课程感兴趣,可以在b站上搜索我的账号:运维实战课程,可以关注我,学习更多免费的运维实战技术视频1.机器规划:nginx代理机器:192.16...

【Nginx基础】Nginx常见负载均衡策略配置示例

下面是一些常用的Nginx负载均衡策略及其配置示例:轮询(RoundRobin)这是默认的负载均衡策略,它将请求依次分配给不同的后端服务器。upstreambackend{server...

nginx中配置固定的JSON响应(nginx指定conf)

前提在进行性能测试时,使用mock接口是一种非常有效的方法,可以帮助您模拟真实服务的行为,从而避免对外部系统的依赖。使用Nginx作为mock接口的返回源不仅可以快速配置,还能确保mock接口本身不...

Nginx基本安全配置(防盗连、隐藏版本号、防嵌套等)

在生产环境中nginx有很多安全方案,我在为生产环境部署中得到很多经验,收集到的一些常用配置,简单记录一下。安装Nginx正常安全Nginx大家应该都会,但是各位要知道在安全要求很高的生产环境中,是无...

nginx如何配置跨域(nginx配置解决跨域)

要在Nginx中配置跨域,可以使用add_header指令来添加Access-Control-Allow-*头信息,如下所示:location/api{if($reques...

Nginx合集-限流配置方案参考(nginx lua限流)

Nginx为我们提供了请求限制模块(ngx_http_limit_req_module)、基于令牌桶算法的流量限制模块(ngx_stream_limit_conn_module),可以方便的控制令牌速...

韩国站群服务器Nginx反向代理多IP配置指南

在站群服务器的运营中,Nginx反向代理技术如同一座智能调度中心,既能隐藏真实服务器架构,又能实现流量精准分发。尤其对于部署在韩国数据中心的站群而言,合理配置多IP反向代理,可显著提升SEO安全性与服...

Nginx配置前后端服务(nginx配置前端页面部署)

nginx安装完成后,可以通过命令查看配置文件nginx-t配置文件nginx.conf,是总的配置,有的人会把配置全部配置到这个文件中,如果服务很多,这个文件变得非常庞大,我见过一个配置很大的,在...