Harbor 对接 NeuVector Registry Adapter
Harbor 本身支持对存放的制品进行安全扫描,但需要额外部署扫描器。NeuVector 提供了 Registry Adapter 功能,可与 Harbor 对接以实现扫描能力。
NeuVector 启用 Registry Adapter
创建一个 Secret,存放 Harbor 凭证给 Registry Adapter 使用:
1 | cat <<EOF | kubectl apply -f - |
在 Helm Chart Values 中开启 Registry Adapter:
1 | ... |
检查 Registry Adapter 是否运行正常:
1 | root@rke2-cilium-01:~# kubectl -n cattle-neuvector-system get pod -l app=neuvector-registry-adapter-pod |
Harbor 对接 NeuVector Registry Adapter
在 Harbor 中添加扫描器,此处使用 NeuVector Registry Adapter 的 NodePort 进行对接:

点击测试连接可能会失败,可以忽略,后续状态为健康即可。
保存后,查看状态是否健康:

尝试对制品进行扫描:

扫描成功:


在 NeuVector 也可以查看到对应的扫描报告:

Harbor 对接 NeuVector Registry Adapter
https://warnerchen.github.io/2025/12/25/Harbor-对接-NeuVector-Registry-Adapter/
You need to set
install_url to use ShareThis. Please set it in _config.yml.