İçeriğe geç
Harbor

Harbor; VMware tarafından başlatılıp CNCF’e devredilen, graduated statüsünde açık-kaynak container registry’dir. Basit Docker Registry’nin ötesinde kurumsal ihtiyaçları karşılar: RBAC, vulnerability scanner entegrasyonu, imza doğrulama, cross-site replikasyon, garbage collection, proxy cache ve audit logging.

“Harbor” kelimesi Türkiye aramalarında yüksek hacimli ama belirsizdir; ürün niyeti daha çok “harbor registry” ve “harbor nedir” sorgularında görünür. Bu yüzden doğru alıcı için soru şudur: GitLab/GitHub’ın entegre registry’si yeterli mi, yoksa merkezi policy, replikasyon, proxy cache ve denetlenebilir artifact yönetimi mi gerekiyor?

GitLab Registry veya GitHub Container Registry gibi platform-entegre çözümler çoğu ekip için yeterlidir. Harbor özellikle multi-cluster, multi-region, air-gap, Docker Hub rate-limit/proxy cache, imza doğrulama veya merkezi audit ihtiyacı olduğunda anlamlıdır.

Ne zaman Harbor seçmemeli?

  • Tek ekipli, tek platformlu ve yalnızca GitLab CI kullanan ortamlarda GitLab Container Registry daha sade olabilir.
  • Artifact ihtiyacınız yalnızca Maven/npm/PyPI gibi paket formatlarıysa Nexus veya benzeri repository manager daha doğru konumlanır.
  • Vulnerability scanning’i “garantili güvenlik” olarak görmek hatalıdır; scanner, SBOM, imza, admission policy ve runtime güvenliği birlikte düşünülmelidir.

Maliyet ve işletme kalemleri

Harbor lisans ücreti doğurmaz; toplam maliyet HA mimarisi, PostgreSQL/Redis bileşenleri, object storage veya disk kapasitesi, scanner güncellemeleri, replikasyon trafiği, yedek/restore ve policy yönetiminden oluşur. Büyük registry’lerde storage lifecycle ve garbage collection disiplini maliyetin ana belirleyicisidir.

Resmi kaynaklar

Mono’nun yaklaşımı

  • Merkezi registry: Tüm production image’lar Harbor’da; GitLab Registry geliştirme aşamasında kullanılır, stable image Harbor’a promote edilir.
  • Trivy scanning: Her push’ta veya zamanlı tarama; kritik/yüksek CVE policy’si kurumun risk kabulüne göre uyarı veya engelleme üretir.
  • İmza doğrulama: CI pipeline’da image build → sign → push; Kubernetes tarafında Kyverno/Gatekeeper gibi admission politikalarıyla doğrulama zorunlu tutulur.
  • Multi-region replikasyon: Bölge bazlı registry tasarımı; push/pull replikasyon, gecikme ve tutarlılık beklentisine göre seçilir.
  • Retention ve yedek: Eski tag’ler için retention policy, storage büyümesi için garbage collection, metadata ve blob storage için restore testi planlanır.

Sıkça sorulan sorular

Harbor nedir, Docker Registry'den farkı nedir?
Docker Registry temel image depolama sunar. Harbor bunun üzerine proje bazlı RBAC, vulnerability scanner entegrasyonu, imza doğrulama, replikasyon, retention policy, proxy cache ve audit log ekler. Kurumsal fark, yalnızca image saklamak değil; kimin hangi artifact’i yayınlayıp tükettiğini yönetmektir.
Harbor ücretsiz mi?
Evet. Harbor Apache-2.0 lisanslı açık kaynak bir projedir ve CNCF’te graduated statüdedir. Lisans bedeli yoktur; maliyet HA kurulum, storage, yedek, scanner veritabanı güncellemeleri, replikasyon ve işletme sorumluluğundan gelir.
Vulnerability scanning nasıl çalışır?
Harbor scanner adaptörleriyle çalışır; yaygın seçenek Trivy’dir. Image push sonrası veya zamanlanmış taramada bilinen CVE veritabanıyla eşleşme yapılır. Sonuçlar veritabanının güncelliğine, paket metadata’sına ve scanner kapsamına bağlıdır; tüm zafiyetlerin yakalanacağı garanti edilemez.
Image imzalama neden önemli?
İmza, image’ın kaynağını ve bütünlüğünü doğrulamaya yardım eder. Harbor imza bilgilerini gösterebilir ve policy kararlarında kullanabilir; Kubernetes tarafında yalnızca imzalı image çalıştırma kuralı için Kyverno, OPA Gatekeeper veya admission controller politikası ayrıca kurulmalıdır.
Multi-site replikasyon ne zaman kullanılır?
Birden fazla bölgede cluster varsa, her bölgeye yakın Harbor instance’ı kurulur ve image’lar push veya pull-based replikasyon ile senkronize edilir. Bu, cross-region deploy hızını artırır ve DR senaryolarında yedeklilik sağlar.

Bir sonraki dönüşümü birlikte planlayalım.

Ekibimiz teknik gereksinimlerinizi anlamak ve hızlıca prototip çıkarmak için hazır.