在线精品99_中国九九盗摄偷拍偷看_91免费版在线观看_91.app_91高清视频在线_99热最新网站

Docker如何搭建基于Token认证的的Registry服务

140次阅读
没有评论

共计 2184 个字符,预计需要花费 6 分钟才能阅读完成。

这篇文章将为大家详细讲解有关 Docker 如何搭建基于 Token 认证的的 Registry 服务,丸趣 TV 小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

搭建 Token 认证的 Registry 服务 1. 创建目录

mkdir -p {/data/volume/{auth_server/{config,ssl},docker_registry/data}}

2. 拷贝认证文件

如果有现成的认证文件,将文件拷贝至 ssl 文件夹下,文件包括 (server.key, server.pem)

如果没有认证文件,使用下面的指令生成临时文件

 openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout server.key -out server.pem

3. 配置认证服务的配置文件

在目录(/data/volumes/auth_server/config)下创建配置文件(auth_config.yml)

server: # Server settings.
 # Address to listen on.
 addr:  :5001 
 # TLS certificate and key.
 certificate:  /ssl/server.pem 
 key:  /ssl/server.key 

 issuer:  Auth Service  # Must match issuer in the Registry config.  expiration: 900
 # Password is specified as a BCrypt hash. Use htpasswd -B to generate.   admin :  password:  $2y$05$B.x046DV3bvuwFgn0I42F.W/SbRU5fUoCbCGtjFl7S33aCUHNBxbq   reader :  password:  $2y$05$xN3hNmNlBIYpST7UzqwK/O5T1/JyXDGuJgKJzf4XuILmvX7L5ensa   : {} # Allow anonymous (no  docker login) access.
 actions: [pull]

4. 搭建 registry 和 auth 服务

采用 compose 模式搭建,创建 compose 文件(registry-auth.yml)

dockerauth:
 image: cesanta/docker_auth:stable
 container_name: docker_auth
 ports:
 -  5001:5001 
 volumes:
 - /data/volumes/auth_server/config:/config:ro
 - /var/log/docker_auth:/logs
 - /data/volumes/auth_server/ssl:/ssl
 command: /config/auth_config.yml
 restart: always

 - REGISTRY_HTTP_TLS_KEY=/ssl/server.key

执行指令

docker-compose -f registry-auth.yml up

5. 在线测试

找一个安装了 docker 的服务器

执行登录指令 docker login registry.sky.com:5000

输入用户名和密码

Username (reader): 
Password: 
Login Succeeded

根据前面的权限配置,reader 用户只有 pull 权限,无法 push 操作

$ docker tag nginx registry.sky.com:5000/nginx
$ docker push registry.sky.com:5000/nginx
The push refers to a repository [registry.sky.com:5000/nginx]
5f70bf18a086: Preparing 
bbf4634aee1a: Preparing 
64d0c8aee4b0: Preparing 
4dcab49015d4: Preparing 
unauthorized: authentication required

测试成功,无法提交

重新采用 admin 用户登录

docker push registry.sky.com:5000/nginx 
The push refers to a repository [registry.sky.com:5000/nginx]
5f70bf18a086: Pushed 
bbf4634aee1a: Pushed 
64d0c8aee4b0: Pushed 
4dcab49015d4: Pushed 
latest: digest: sha256:e2ba8f461c877d3bbe0294dcce6398b085a19117d73e0ae1d75f9b412cab8c2e size: 1978

关于“Docker 如何搭建基于 Token 认证的的 Registry 服务”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

正文完
 
丸趣
版权声明:本站原创文章,由 丸趣 2023-08-25发表,共计2184字。
转载说明:除特殊说明外本站除技术相关以外文章皆由网络搜集发布,转载请注明出处。
评论(没有评论)
主站蜘蛛池模板: 粗大的内捧猛烈进出视频 | 亚洲成av人影片在线观看 | 国产福利视频深夜福利 | 99久久婷婷国产综合亚洲 | 99热久久精品国 | 黄动漫在线看 | 无码人妻精品一区二区三区夜夜嗨 | 亚洲精品久久久久综合中文字幕 | 国产成人精品久久一区二区三区 | 日本少妇又色又爽又高潮 | 忘忧草在线免费视频 | 自拍偷自拍亚洲精品播放 | 99视频在线精品免费 | 99精品国产在热久久无码 | 国产hs免费高清在线观看 | 99精品欧美一区二区三区 | 狼友av永久网站免费观看 | 一级做a爱过程视频免 | 国产一区二区久久 | 久碰香蕉精品视频在线观看 | 亚洲mv大片欧洲mv大片 | 韩国美女vip福利一区 | 高清无码一区二区在线观看吞精 | 一本伊大人香蕉久久网手机 | 中文字幕制服丝袜第57页 | 国产国拍亚洲精品永久软件 | 午夜影院小视频 | 天天做天天爱天天一爽一毛片 | 国产精品国语自产拍在线观看 | 青青青免费在线视频 | 香蕉网站狼人久久五月亭亭 | 国产理论在线 | 国产精品白丝av网站 | 中文字幕在线播 | 野花在线无码视频在线播放 | 中文字幕一区二区三区在线播放 | 色人在线| 在线观看福利视频在线观看 | 欧美成综合网网站 | 欧美久久伊人 | 正在播放老肥熟妇露脸 |