Harbor
hafif ve hızlı başlangıçHarbor için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.
Harbor, Zot ve CNCF Distribution seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Tek bir araç her kuruluş için doğru değildir. Container imajları, katmanlar, imzalar, erişim politikaları ve tarama sonuçları kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.
| Seçeneklerin teknik profili | Kapasite planı | Güvenlik kontrolü | Yedekleme ve geri dönüş |
|---|---|---|---|
| Harbor | hafif ve hızlı başlangıç | MFA · TLS · least privilege | DB · files · secrets · restore test |
| Zot | kurumsal süreç ve yetki | MFA · TLS · least privilege | DB · files · secrets · restore test |
| CNCF Distribution | entegrasyon ağırlıklı ekip | MFA · TLS · least privilege | DB · files · secrets · restore test |
Harbor için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.
Zot için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.
CNCF Distribution için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.
Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Harbor, Zot ve CNCF Distribution aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.
Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, container imajları, katmanlar, imzalar, erişim politikaları ve tarama sonuçları, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.
Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.
Yalnızca veritabanı dökümü yeterli değildir. Container imajları, katmanlar, imzalar, erişim politikaları ve tarama sonuçları, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.
Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.
docker login registry.example.comdocker pull registry.example.com/team/app:1.0curl -fsS https://registry.example.com/v2/docker system dfKüçük bir pilotta Harbor, Zot ve CNCF Distribution seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.
Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.
Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.
Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.
Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.
Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.
Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.