Harbory icon

Harbory

Harbory 是以 Rust 開發的開源編排系統,透過儀表板管理容器、反向代理與遠端 VM,專為小型伺服器群組設計,免用 Kubernetes 叢集。

Harbory

專為小型 VM 群組打造的基礎架構編排

Harbory 是以 Rust 撰寫的開源基礎架構編排系統。它使用中央控制平面與輕量型代理程式,透過網頁儀表板或 JSON API 管理容器、反向代理與遠端 VM。

此產品定位為管理小型伺服器群組,而非大型資料中心。其設定流程著重於使用短效權杖將主機配對,接著讓代理程式協調 Docker 容器與 Nginx 設定,不需要 Kubernetes 叢集、YAML 清單或叢集初始化步驟。

核心功能

容器部署與狀態協調

從儀表板或 API 定義期望的容器狀態,代理程式會自動將該狀態與 Docker 進行協調。文件指出,當代理程式在每次心跳期間逐步達成狀態時,容器可以被部署、重新部署或移除。

反向代理管理

建立反向代理路由,並在重新載入前進行範本化與驗證。來源資料指出,只有在產生的設定通過驗證時,Nginx 才會重新載入,避免錯誤設定套用至線上流量。

代理程式配對與驗證

使用短效配對權杖與簽署的憑證,讓代理程式在每次連線時證明其持有金鑰。來源資料也說明,系統採用挑戰/回應驗證,而非僅依賴持有人權杖。

網頁儀表板

透過網頁儀表板配對代理程式、部署容器與路由,並監控即時安全性與活動動態。此介面定位為日常管理的主要控制面板。

分散式控制平面架構

執行單一控制平面程序,透過持久性 gRPC 串流協調多個輕量型代理程式。網站將此架構與運作完整 Kubernetes 叢集及其相關控制平面元件進行對比。

Harbory 的實際使用方式

  • 管理小型伺服器群組中的容器

    當您想在幾台 Linux 主機上執行及更新容器化服務,又不想管理 Kubernetes 元件或撰寫多層 YAML 定義時,可使用 Harbory。

  • 控制反向代理路由

    使用此產品在 Nginx 後方發布服務,尤其適合希望在重新載入前將代理路由套用範本並進行驗證,而非在每台主機上手動編輯的情境。

  • 將新主機配對至控制平面

    在全新的 VM 上安裝代理程式,從儀表板產生配對權杖,然後在主機上執行第二個指令,將主機連線至控制平面。

  • 執行自行託管的控制平面

    對於想自行託管編排系統的團隊,文件描述了一個控制平面安裝程式,可使用您自己的資料庫與 Supabase 設定。

  • 從儲存庫部署容器

    如果您想從 GitHub 部署,而非使用登錄檔映像,Harbory 可在設定 GitHub OAuth 後,於目標主機上複製並建置儲存庫。

Pros and Cons

Pros

  • 不需要 Kubernetes 控制平面;Harbory 使用單一控制平面與輕量型代理程式。
  • 文件說明了透過 apt 安裝及從原始碼建置的代理程式安裝與配對流程。
  • 容器狀態會自動與 Docker 進行協調,減少手動重新部署的工作。
  • Nginx 路由會在重新載入前進行驗證,降低套用損壞代理設定的可能性。
  • 網頁儀表板集中管理配對、部署與活動監控。

Cons

  • 來源資料著重於主機安裝與代理程式配對,對於更廣泛的整合或進階生態系支援著墨較少。
  • 執行自有控制平面需要額外設定資料庫與 Supabase,若要公開存取,還需要獨立的具備 TLS 的反向代理。
  • GitHub 儲存庫部署為選用功能,且必須先設定 GitHub OAuth App 才能使用。

FAQ

Harbory 適合用來做什麼?

來源資料將 Harbory 描述為分散式控制平面與代理程式系統,可從單一儀表板管理容器、反向代理與遠端 VM。此系統適合想進行基礎架構編排、但不想運作 Kubernetes 叢集的使用者。

如何安裝並連線代理程式?

文件指出,主機可透過 Ubuntu/Debian 上的 apt 安裝方式,或從原始碼建置來安裝。安裝後,您可在儀表板中產生短效配對權杖,並在主機上執行配對指令。

此平台可以管理哪些項目?

Harbory 可管理容器狀態、設定 Nginx 反向代理路由,並透過持續且經過驗證的連線協調代理程式。文件也提到,若控制平面已設定 GitHub OAuth,還能從 GitHub 儲存庫部署容器。

Harbory 是否提供網頁 UI 與 API?

產品提供網頁儀表板,可用於配對代理程式、部署容器與路由,以及查看活動與安全性資訊。文件也提到可使用純 JSON API 管理期望狀態。

我可以自行執行控制平面嗎?

來源資料指出,控制平面可以自行託管,其安裝程式會寫入資料庫與 Supabase 設定的預留位置。控制平面僅繫結至 127.0.0.1,因此文件說明,若要公開存取,需搭配具備 TLS 憑證的獨立反向代理。

Quick Facts

類別
開發者工具
平台
網頁儀表板加 Linux 代理程式
主要使用者
管理小型 VM 群組的人員
技術
Rust、Docker、Nginx、gRPC
部署模式
開源、可自行託管的控制平面與配對代理程式
來源網域
harbory.preetindersingh.tech