使用 Docker 搭建私有软件仓库 Nexus 3
gudong366 2025-05-24 12:35 11 浏览
使用 Docker 搭建私有软件仓库 Nexus 3
一年前,我曾经写过一篇,在文章中有提到一些常见的问题,最近在升级改造相关基础技术设施,觉得应该把经验记录下来,造福有相关需求的同学、团队。
这款 sonatype 公司出品的 Nexus Repository Manager,打 3.x 版本从15年开坑开始到现在,每半个月更新一次,非常值得信赖。目前官方数据显示,全球有超过十万的个人/团队在使用这个企业级的软件。
本文将基于 Docker 和 Traefik v2 聊聊如何搭建一个稳定高效的软件仓库,毕竟这两年里,这个仓库几乎不需要额外的打理,为我个人和团队默默提供着可靠的高性能私有服务。
写在前面
说起技术相关的"仓库",我们一般会想到的是代码仓库,比如之前文章中写到的 、、。
然而这些代码仓库一般只用于存储尚未编译处理的原始程序,而对于编译产物(artifact)的管理一般是不做处理的,即使有这类功能,也相对比较孱弱,比如当前的GitLab。
加之当前研发过程中,非常流行的高频率持续集成生产行为,软件仓库很多时候,除了作为最后的"交付储存池",还需要肩负着一些额外的责任:
1. 提供 "安全可靠的官方软件源镜像"
· 提供 "软件包安全扫描"
· 提供"软件包集中审计平台"
· ...
类似的高级需求,让软件仓库的竞争也激烈了起来,除了 Nexus 外,你或许还听说过 Harbor、Portus。
Nexus 的是一款支持通用格式的软件仓库,对于存储格式并不敏感。
也就是说,你可以用它来托管 类似 Ubuntu 的 Linux 软件源、可以用来做 NPM 仓库、也可以用来提供 Maven、Docker、Go、Python、Ruby...你能想到的各种语言、软件所需要的"镜像"。
介绍的够多了,我们来正式进入搭建环节。
基础搭建
为了让应用域名和SSL证书能够更加容易的挂载到服务器上,并且便于后续管理。这里依旧使用 Traefik 2.x 版本作为应用网关,相关的内容,你可以从之前的一些文章中做简单了解,比如:和。
这里我们启动一个域名为 nexus.lab.io,并且支持 HTTP 自动跳转 HTTPS 的全能仓库,进程遇到错误,会自动尝试重新启动。
满足上面需求的容器编排配置非常简单,只需要不到五十行代码。
version: "3.6"
services:
nexus3:
container_name: nexus.lab.io
image: sonatype/nexus3:3.21.1
environment:
- INSTALL4J_ADD_VM_PARAMS=-Xms2g -Xmx2g -XX:MaxDirectMemorySize=2g -Djava.util.prefs.userRoot=/nexus-data/javaprefs -Duser.timezone=Asia/Shanghai
restart: always
expose:
- 8081
volumes:
- /etc/localtime:/etc/localtime:ro
- /etc/timezone:/etc/timezone:ro
- /var/run/docker.sock:/var/run/docker.sock
- ./nexus-data:/nexus-data
networks:
- traefik
labels:
- "traefik.enable=true"
- "traefik.docker.network=traefik"
- "traefik.http.middlewares.nexus-bechind-proxy.headers.customrequestheaders.X-Forwarded-Proto=https"
- "traefik.http.routers.nexus-web.middlewares=https-redirect@file"
- "traefik.http.routers.nexus-web.entrypoints=http"
- "traefik.http.routers.nexus-web.rule=Host(`nexus.lab.io`)"
- "traefik.http.routers.nexus-web.service=nexus-backend"
- "traefik.http.routers.nexus-ssl.middlewares=content-compress@file,nexus-bechind-proxy"
- "traefik.http.routers.nexus-ssl.entrypoints=https"
- "traefik.http.routers.nexus-ssl.tls=true"
- "traefik.http.routers.nexus-ssl.rule=Host(`nexus.lab.io`)"
- "traefik.http.routers.nexus-ssl.service=nexus-backend"
- "traefik.http.services.nexus-backend.loadbalancer.server.scheme=http"
- "traefik.http.services.nexus-backend.loadbalancer.server.port=8081"
healthcheck:
test: ["CMD-SHELL", "curl -f localhost:8081 || exit 1"]
logging:
driver: "json-file"
options:
max-size: "10m"
networks:
traefik:
external: true
将上面的内容保存为 docker-compose.yml ,使用熟悉的 docker-compose up -d 启动应用。
此刻可以使用 docker-compose logs -f 来观察应用初始化过程是否出现错误情况,并等待疯狂刷屏的日志停止。
nexus.lab.io | -------------------------------------------------
nexus.lab.io |
nexus.lab.io | Started Sonatype Nexus OSS 3.21.1-01
nexus.lab.io |
nexus.lab.io | -------------------------------------------------
不论是你看到类似上面的日志提示,还是使用 docker ps 看到下面标示为 healthy 的容器进程状态,都说明 Nexus 已经正常启动了起来。
a9b4ac5142e0 sonatype/nexus3:3.21.1 "sh -c ${SONATYPE_DI…" 2 hours ago Up 2 hours (healthy) 8081/tcp, 9100-9101/tcp nexus.lab.io
在浏览器中打开我们之前配置好的域名:nexus.lab.io,可以看到 Nexus 清爽的新版界面。
Nexus 的新版界面
在去年的时候,Nexus的默认登陆账号和密码还是 admin 和 admin123。但是显然现在官方意识到这是个错误的策略。
今年新的版本中,初始化的新实例,虽然默认账号还是 admin,但是密码已经改为了随机生成的字符串,并且保存在只有拥有应用安装权限的人才能看到的地方:
/nexus-data/admin.password。
Nexus 的新版本登陆策略
因为我们使用容器启动 Nexus,并将 Nexus 的数据文件挂载到了本地磁盘,所以此时,我们可以选择两个方式来读取这个文件。
# 在启动应用的目录中执行
cat nexus-data/admin.password
# 或者直接使用 Docker CLI 执行容器命令
docker exec -it nexus.lab.io cat /nexus-data/admin.password
在输入了正确的初始账号和密码后,新版软件会人性化的引导我们设置新密码,以及设置是否允许匿名用户使用。
如果是个人使用,或者团队在内网使用,可以勾选"允许匿名访问"。
Nexus 的新版本初始化设置
在聊一些高级使用方法之前,我们需要先了解它的一些基础使用。
基础使用
在正确登陆并进行过第一次初始化设置后,我们可以看到顶部的状态栏多了一个齿轮按钮。
点击按钮,进入管理后台,默认会停留在 "Repository" 菜单,在左侧的侧边栏,选择二级菜单"Repositories",可以看到默认已经添加了不少常用的软件仓库支持。
Nexus 默认支持仓库
这里可能暂时没有你想用的代码仓库,但是没有关系,先从了解它提供软件仓库服务的基础流程开始吧,毕竟所有仓库都大同小异。
我们点开 maven-group 这个项目,可以清晰的看到这个 maven 软件仓库是如何工作的:
1. 先从 maven-release 获取软件包,找不到的话,继续查找下一个类别的项目,这个仓库是我们默认发布软件使用的。
· 接着从 maven-snapshots 获取软件包,找不到的话,继续查找下一个类别的项目,这个仓库是我们发布调试版本软件包使用的。
· 最后从 maven-central 获取官方源软件包,找不到的话,则宣告 "404 Not Found"。(默认源:
https://repo1.maven.org/maven2/)
你当然可以选择添加更多来源的 仓库类型,比如"阿里/腾讯镜像"、"公司生产环境"、"公司测试环境"等等,以及调整Nexus的获取响应顺序来改变你在安装软件包时的体验和预期结果。
至于如何配置 Maven 仓库,应该不需要我教你了吧。至此 Nexus 的基础搭建就完成了。
最后
考虑到内容篇幅,本篇内容就先到此为止。
接下来的内容,我将介绍如何使用 Nexus 搭建 Docker 仓库、NPM 仓库,以及一些设置细节。
--EOF
相关推荐
- U盘文件被删怎么简单恢复(u盘里的文件被误删了怎么找回)
-
现在这个社会不是靠关系靠路子,主要还是靠实力。刘强在机关工作,人长得帅气,工作能力又强。唯独一样不好,脾气太大,动不动就发火,因为小事常和同事发生口角。一次他火大的差点把办公桌给掀翻了,领导见他野蛮的...
- 不小心删除了一些文件?9 个最佳免费硬盘恢复软件
-
恢复您曾经无意或意外删除的所有文件和数据。您是否曾经错误地删除了一个对您的工作至关重要并导致您丢失所有进度的文件?我们为您提供了一些最好的免费硬盘恢复软件,以帮助您恢复意外删除的文件,以解决您的文件删...
- Studio 中文版:数据救援神器,误删 / 分区损坏 / RAID 恢复一键找回
-
Studio中文版:数据救援神器,误删/分区损坏/RAID恢复一键找回当文件意外删除、分区损坏,或RAID阵列崩溃时,一款可靠的数据恢复工具往往能挽回关键损失。R-Studio中文版...
- 你值得拥有的11款Linux数据恢复工具
-
如果你使用的是Linux操作系统,那么你一定想知道一旦硬盘崩溃的话又该如何保存和恢复数据。其实,现在有很多Linux数据恢复工具可以让我们摆脱数据安全的困扰。小编已经为各位准备好了一些最好的Linux...
- 误删文件内容怎么恢复(误删文件内容怎么恢复回来)
-
在日常使用电脑的过程中,误删文件的情况时有发生。无论是由于操作失误还是病毒攻击,误删文件都会给我们带来不小的困扰。幸运的是,随着技术的发展,误删文件恢复已不再是难题。本文将介绍几款国内外知名的误删...
- u盘如何恢复删除的文件?推荐5款u盘数据恢复软件!
-
在日常生活与工作中,U盘作为便捷的数据存储载体,频繁用于传输和保存各类重要文件。然而,误删文件的情况却时有发生,无论是珍贵的照片、重要的工作文档,还是精心制作的视频,一旦删除,都可能带来不小的麻烦。...
- 怎么恢复删除的数据?5种有效的数据恢复方法汇总!
-
在数字化办公与生活的时代,电脑里的每一份数据都承载着重要信息。然而,一个误操作就可能导致数据被删除,无论是尚未保存的重要文档,还是珍藏多年的照片,都可能瞬间“消失”。但其实,数据删除并不意味着永久丢...
- u盘删除文件怎么找回?5个数据恢复工具汇总,助你巧妙恢复数据!
-
在日常使用U盘的过程中,误删文件的情况时有发生,重要的工作文档、珍贵的照片视频一旦消失,难免让人焦急万分。别担心,只要选对数据恢复工具,被删除的数据仍有找回的可能。下面就为你汇总5款实用的数据...
- Linux下恢复误删文件:思路+实践(linux删除如何恢复)
-
周五篮球群里有人问误删文件了怎么恢复,得知是ext4文件系统之后我推荐了ext4magic这个工具,然后又有人提到了xfs的话怎么办,正好前几天看到DaveChinner在邮件列表里提到了这个问题,...
- 苹果放大招!不用虚拟机了,Mac直接跑Linux容器,开发者效率翻倍
-
苹果这次真给开发者送福利了!今天凌晨(6月10日),苹果在官宣的Containerization框架直接炸了技术圈——Mac现在能原生运行Linux容器镜像了!这可不是虚拟机那种“套娃”方案,而是基...
- 7 款老牌经典软件,值得收藏(经典老歌软件)
-
Calibrehttps://calibre-ebook.com/Calibre是一个电脑电子书管理软件。肯定有人说了,电子书还要管理?那当然了。它的功能更强大的让你想象不到,首先它可以导入PDF,...
- 神仙级的免费开源电子书阅读器,还支持听书功能
-
神仙级的免费开源电子书阅读器,还支持听书功能,极空间部署『KoodoReader』哈喽小伙伴们好,我是Stark-C~前段时间不是给大家分享的电子书管理工具『TaleBook』嘛~,然后就有粉丝私信...
- 如何在Ubuntu系统中重置root密码(ubuntu忘记密码重置root密码命令)
-
很多人有个问题,就是喜欢把密码设置得很长很复杂,结果谁也没防住,却成功防住了自己ヽ(.ˇдˇ;)ノ对于现代人,特别是年轻人,都有过忘记密码的经历吧。在这篇文章中,我们来了解如何在Ubuntu1...
- 5款功能强大的PDF阅读器,让PDF阅读更轻松
-
分享5款功能强大的PDF阅读器,拥有丰富的PDF阅读工具,支持PDF文档划线、笔记、标记等操作,让PDF阅读更轻松!1.嗨动PDF编辑器一款实用的PDF处理软件,不仅可以阅读PDF文档,还能直接编辑、...
- 上班摸鱼利器! 免费好用的电子书阅读器,NAS轻松部署Koodo Reader
-
哈喽,大家好我是生活爱好者。笔者也是一名小说爱好者,平时用手机用某信读书,会员也开了,在家看体验也不错,但是上班的时候,在工作快速完成之后,想摸个鱼用手机就不太方便啦,作为爱折腾的人,必须要工作认真,...
- 一周热门
- 最近发表
- 标签列表
-
- linux一键安装 (31)
- linux运行java (33)
- ln linux (27)
- linux 磁盘管理 (31)
- linux 内核升级 (30)
- linux 运行python (28)
- linux 备份文件 (30)
- linux 网络测试 (30)
- linux 网关配置 (31)
- linux jre (32)
- linux 杀毒软件 (32)
- linux语法 (33)
- linux博客 (33)
- linux 压缩目录 (37)
- linux 查看任务 (32)
- 制作linux启动u盘 (35)
- linux 查看存储 (29)
- linux乌班图 (31)
- linux挂载镜像 (31)
- linux 软件源 (28)
- linux题目 (30)
- linux 定时脚本 (30)
- linux 网站搭建 (28)
- linux 远程控制 (34)
- linux bind (31)