Docker 私有倉庫建立(加密和用戶驗證)

docker 私有registry部署(ssl加密和用戶名密碼)

實驗環(huán)境:
操作系統(tǒng)centos 7.4
IP:172.16.10.64 172.16.10.65

1,在172.16.10.65上拉取docker regist鏡像文件

[root@localhost home]# docker pull registry
2: Pulling from library/registry
Digest: sha256:672d519d7fd7bbc7a448d17956ebeefe225d5eb27509d8dc5ce67ecb4a0bce54
Status: Downloaded newer image for registry:2

2纵散,生成自身的CA證書
注意Common Name最好寫為registry的域名

[root@localhost registry]# openssl req -newkey rsa:4096 -nodes -sha256 -keyout /home/registry/certs/domain.key -x509 -days 365 -out /home/registry/certs/domain.crt
Generating a 4096 bit RSA private key
....................................................................................................................++
...++
writing new private key to '/home/registry/certs/domain.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [XX]:bj
State or Province Name (full name) []:bj
Locality Name (eg, city) [Default City]:bj
Organization Name (eg, company) [Default Company Ltd]:tl
Organizational Unit Name (eg, section) []:tl
Common Name (eg, your name or your server's hostname) []:myregistry.com
Email Address []:mail@example.cn

3伍伤,使用registry鏡像生成用戶名和密碼文件

docker run --entrypoint htpasswd registry -Bbn qiulei 123456 >>/home/registry/auth/htpasswd

4圈膏,運行registry并指定參數(shù)
包括了用戶密碼文件和CA書位置倔矾。
--restart=always 始終自動重啟

docker run -d -p 5000:5000 --restart=always --name registry   -v /home/registry/auth:/auth   -e "REGISTRY_AUTH=htpasswd"   -e "REGISTRY_AUTH_HTPASSWD_REALM=Registry Realm"   -e REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd   -v /home/registry/certs:/certs   -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt   -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key   registry

5驼抹,由于使用的是自簽名的證書浮还,所以需要添加domain.crt文件至各自的OS中
Linux:將domain.crt文件復制到 /etc/docker/certs.d/myregistrydomain.com:5000/ca.crt每個Docker主機上竟坛。您不需要重新啟動Docker。

Windows服務器:
打開Windows資源管理器钧舌,右鍵單擊該domain.crt 文件担汤,然后選擇安裝證書。出現(xiàn)提示時洼冻,請選擇以下選項:
商店地址 本地機器
將所有證書放入下列商店 選
單擊瀏覽器并選擇受信任的根證書頒發(fā)機構(gòu)崭歧。
點擊完成。重新啟動Docker撞牢。

6率碾,添加域名解析叔营,修改hosts文件或者添加DNS記錄。

[root@localhost registry]# vi /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
172.16.10.65 myregistry.com

7所宰,驗證測試
172.16.10.65使用添加了hosts域名解析和ca證書而172.16.10.64則沒有
在65上測試登錄

[root@localhost registry]# docker login myregistry.com:5000
Username: qiulei
Password: 
Login Succeeded

登錄成功

提交本地的鏡像文件至myregisry服務中

[root@localhost home]# docker tag nginx:latest myregistry.com:5000/my_nginx
An image does not exist locally with the tag: myregistry.com:500/my_nginx
[root@localhost home]# docker push myregistry.com:5000/my_nginx
The push refers to repository [myregistry.com:5000/my_nginx]
a103d141fc98: Pushed 
73e2bd445514: Pushed 
2ec5c0a4cb57: Pushed 
latest: digest: sha256:926b086e1234b6ae9a11589c4cece66b267890d24d1da388c96dd8795b2ffcfb size: 948

[root@localhost home]# docker images
myregistry.com:5000/my_nginx      latest              3f8a4339aadd        5 weeks ago         108MB

在64上登錄绒尊,登錄失敗,也無法上傳文件

[root@localhost ~]# docker login myregistry.com:5000
Username: qiulei
Password: 
Error response from daemon: Get https://myregistry.com:5000/v2/: x509: certificate signed by unknown authority

[root@localhost ~]# docker pull myregistry.com:5000/my_ubuntu
Using default tag: latest
Error response from daemon: Get https://myregistry.com:5000/v2/: x509: certificate signed by unknown authority
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末仔粥,一起剝皮案震驚了整個濱河市婴谱,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌躯泰,老刑警劉巖谭羔,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異麦向,居然都是意外死亡瘟裸,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門磕蛇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來景描,“玉大人,你說我怎么就攤上這事秀撇〕祝” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵呵燕,是天一觀的道長棠绘。 經(jīng)常有香客問我,道長再扭,這世上最難降的妖魔是什么氧苍? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮泛范,結(jié)果婚禮上让虐,老公的妹妹穿的比我還像新娘。我一直安慰自己罢荡,他們只是感情好赡突,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著区赵,像睡著了一般惭缰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上笼才,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天漱受,我揣著相機與錄音,去河邊找鬼骡送。 笑死昂羡,一個胖子當著我的面吹牛絮记,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播紧憾,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼到千,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了赴穗?” 一聲冷哼從身側(cè)響起憔四,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎般眉,沒想到半個月后了赵,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡甸赃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年柿汛,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片埠对。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡络断,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出项玛,到底是詐尸還是另有隱情貌笨,我是刑警寧澤,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布襟沮,位于F島的核電站锥惋,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏开伏。R本人自食惡果不足惜膀跌,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望固灵。 院中可真熱鬧捅伤,春花似錦、人聲如沸巫玻。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽大审。三九已至,卻和暖如春座哩,著一層夾襖步出監(jiān)牢的瞬間徒扶,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工根穷, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留姜骡,地道東北人导坟。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像圈澈,于是被迫代替她去往敵國和親惫周。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容