自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云計算核心技術(shù)Docker教程:Docker 守護進程dockerd不安全的注冊表

云計算
Docker認為私有注冊表是安全的還是不安全的。在本節(jié)的其余部分中,注冊表用于私有注冊表,并且myregistry:5000 是私有注冊表的占位符示例。

Docker認為私有注冊表是安全的還是不安全的。在本節(jié)的其余部分中,注冊表用于私有注冊表,并且myregistry:5000 是私有注冊表的占位符示例。

安全注冊表使用TLS,并將其CA證書的副本放置在Docker主機上,網(wǎng)址為/etc/docker/certs.d/myregistry:5000/ca.crt。不安全的注冊表要么未使用TLS(即偵聽純文本HTTP),要么正在使用帶有Docker守護進程未知的CA證書的TLS。當在下沒有找到證書時/etc/docker/certs.d/myregistry:5000/,或者證書驗證失敗(例如,錯誤的CA)時,可能會發(fā)生后者 。

默認情況下,Docker假設(shè)所有注冊表都是安全的。如果Docker認為注冊表是安全的,則無法與不安全的注冊表通信。為了與不安全的注冊表進行通信,Docker守護程序需要--insecure-registry以下兩種形式之一:

  • --insecure-registry myregistry:5000 告訴Docker守護程序myregistry:5000應(yīng)該被認為是不安全的。
  • --insecure-registry 10.1.0.0/16 告訴Docker守護程序,其域解析為IP地址的所有注冊表都是CIDR語法描述的子網(wǎng)的一部分,應(yīng)被視為不安全。

可以多次使用該標志,以允許將多個注冊表標記為不安全。

如果不安全的注冊表沒有被標記為不安全的,docker pull, docker push,和docker search將導致一個錯誤消息,提示用戶或者安全或通過--insecure-registry如上所述標志提供給多克爾守護進程。

從Docker 1.3.2開始,其IP地址在127.0.0.0/8范圍內(nèi)的本地注冊表會自動標記為不安全。不建議依賴此方法,因為將來可能會更改。

  • --insecure-registry在運行本地注冊表時,啟用(即允許未經(jīng)加密和/或不受信任的通信)可能很有用。但是,由于使用它會產(chǎn)生安全漏洞,因此僅應(yīng)出于測試目的將其啟用。為了提高安全性,用戶應(yīng)將其CA添加到系統(tǒng)的受信任CA列表中,而不要啟用--insecure-registry。

舊版注冊表

不再支持針對僅支持舊版v1協(xié)議的注冊表的操作。具體來說,守護進程不會嘗試push,pull并login 以V1登記。唯一的例外是search仍可以在v1注冊中心上執(zhí)行。

責任編輯:未麗燕 來源: TechWeb編譯
相關(guān)推薦

2021-04-23 09:21:57

云計算Docker教程Docker配置網(wǎng)絡(luò)

2020-02-11 19:27:22

Docker容器安全派拓網(wǎng)絡(luò)

2014-09-12 17:44:23

2017-05-08 13:37:32

IaaS核心虛擬化

2015-01-12 09:48:15

云計算分布式虛擬化

2011-06-22 14:28:22

云計算云端服務(wù)

2015-07-01 14:48:51

2011-10-17 09:38:42

2011-12-20 08:43:04

2023-06-01 19:24:16

2014-01-13 10:08:25

移動支付支付安全手機支付

2011-07-11 09:07:21

2012-04-16 10:12:54

Java線程

2014-12-02 10:07:47

2018-08-10 14:29:53

云服務(wù)云計算操作系統(tǒng)

2010-08-10 09:28:00

云計算核心技術(shù)

2018-03-02 09:04:08

虛擬化存儲云存儲

2013-05-03 17:04:42

云計算核心技術(shù)商業(yè)模式

2011-08-04 16:37:09

注冊表編輯器注冊表

2009-08-03 16:58:59

C#不安全代碼
點贊
收藏

51CTO技術(shù)棧公眾號