激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器知識 - 云計算核心技術Docker教程:Docker 守護進程dockerd不安全的注冊表

云計算核心技術Docker教程:Docker 守護進程dockerd不安全的注冊表

2020-12-10 23:06TechWebdocker 服務器知識

Docker認為私有注冊表是安全的還是不安全的。在本節的其余部分中,注冊表用于私有注冊表,并且myregistry:5000 是私有注冊表的占位符示例。

Docker認為私有注冊表是安全的還是不安全的。在本節的其余部分中,注冊表用于私有注冊表,并且myregistry:5000 是私有注冊表的占位符示例。

云計算核心技術Docker教程:Docker 守護進程dockerd不安全的注冊表

安全注冊表使用TLS,并將其CA證書的副本放置在Docker主機上,網址為/etc/docker/certs.d/myregistry:5000/ca.crt。不安全的注冊表要么未使用TLS(即偵聽純文本HTTP),要么正在使用帶有Docker守護進程未知的CA證書的TLS。當在下沒有找到證書時/etc/docker/certs.d/myregistry:5000/,或者證書驗證失敗(例如,錯誤的CA)時,可能會發生后者 。

默認情況下,Docker假設所有注冊表都是安全的。如果Docker認為注冊表是安全的,則無法與不安全的注冊表通信。為了與不安全的注冊表進行通信,Docker守護程序需要--insecure-registry以下兩種形式之一:

  • --insecure-registry myregistry:5000 告訴Docker守護程序myregistry:5000應該被認為是不安全的。
  • --insecure-registry 10.1.0.0/16 告訴Docker守護程序,其域解析為IP地址的所有注冊表都是CIDR語法描述的子網的一部分,應被視為不安全。

可以多次使用該標志,以允許將多個注冊表標記為不安全。

如果不安全的注冊表沒有被標記為不安全的,docker pull, docker push,和docker search將導致一個錯誤消息,提示用戶或者安全或通過--insecure-registry如上所述標志提供給多克爾守護進程。

從Docker 1.3.2開始,其IP地址在127.0.0.0/8范圍內的本地注冊表會自動標記為不安全。不建議依賴此方法,因為將來可能會更改。

  • --insecure-registry在運行本地注冊表時,啟用(即允許未經加密和/或不受信任的通信)可能很有用。但是,由于使用它會產生安全漏洞,因此僅應出于測試目的將其啟用。為了提高安全性,用戶應將其CA添加到系統的受信任CA列表中,而不要啟用--insecure-registry。

舊版注冊表

不再支持針對僅支持舊版v1協議的注冊表的操作。具體來說,守護進程不會嘗試push,pull并login 以V1登記。唯一的例外是search仍可以在v1注冊中心上執行。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 成年毛片 | 久久国产免费视频 | 中国国语毛片免费观看视频 | 国内精品久久久久久影视8 嫩草影院在线观看网站成人 | 91精品国产网站 | 羞羞羞网站 | 黄a大片 | 9999久久| 免费黄色一级网站 | 99sesese| 电影91| 久草在线高清 | 97香蕉超级碰碰久久免费软件 | 日本成人午夜视频 | 线观看免费完整aaa 一二区成人影院电影网 | 欧美亚洲黄色片 | 国产日韩在线视频 | 在线 日本 制服 中文 欧美 | 欧美精品久久久久久久久久 | 狠狠色成色综合网 | 亚洲视频综合网 | 天堂福利电影 | 亚洲国产超高清a毛毛片 | 中文字幕极速在线观看 | 日本网站一区 | 成人免费福利视频 | 国产精品刺激对白麻豆99 | 久久99精品国产 | 久久午夜神器 | 国产女同疯狂激烈互摸 | 成人午夜精品久久久久久久蜜臀 | julieann艳星激情办公室 | 欧美精品一区二区久久 | 国产精品成aⅴ人片在线观看 | 羞羞视频一区二区 | 亚洲欧美在线视频免费 | 亚洲一级簧片 | 一日本道久久久精品国产 | 日本特级a一片免费观看 | 99激情| 色999久久久精品人人澡69 |