最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Centos 7中Docker私有倉庫的搭建方法

 更新時間:2017年04月10日 09:53:06   作者:Linux公社  
本篇文章主要介紹了Centos 7中Docker私有倉庫的搭建方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

系統(tǒng)配置: CentOS 7 內(nèi)核 3.10.0-229.20.1.el7.x86_64 , Docker version 1.8.2

運行 docker registry

執(zhí)行下列命令:

復制代碼 代碼如下:

docker run /     -d /     --name private_registry  --restart=always /     -e SETTINGS_FLAVOUR=dev /     -e STORAGE_PATH=/registry-storage /     -v /data/docker/private-registry/storage:/registry-storage /     -u root /     -p 5000:5000 /     registry:2

如果本地已有registry鏡像,它會直接運行,否則它會到docker hub共有倉庫下載之后再運行, -v /data/docker/private-registry/storage:/registry-storage 該命令將之后私有倉庫的鏡像存放到本地。

之后執(zhí)行:

復制代碼 代碼如下:

docker tag docker.io/docker:1.8 192.168.100.9:5000/docker:1.8  docker push 192.168.100.9:5000/docker:1.8

這時會報很多錯誤:

復制代碼 代碼如下:

FATA[0000] Error response from daemon: v1 ping attempt failed with error: Get https://192.168.100.9:5000/v1/_ping: tls: oversized record received with length 20527/.  If this private registry supports only HTTP or HTTPS with an unknown CA certificate,please add  `--insecure-registry 192.168.100.9:5000` to the daemon's arguments. In the case of HTTPS, if you have access to the registry's CA certificate, no need for the flag; simply place the CA certificate at /etc/docker/certs.d/192.168.100.9:5000/ca.crt

最簡單的解決方法是修改 /etc/sysconfig/docker 文件添加 INSECURE_REGISTRY='--insecure-registry 192.168.100.9:5000' , Ubuntu 14.04 的配置文件在 /etc/default/docker 在該文件里添加 DOCKER_OPTS="--insecure-registry 192.168.100.9:5000" ,添加過之后重啟 docker ,重新運行 docker registry 即可生效。這樣做的缺點是你的私有倉庫不安全,其次,其他要下載或者上傳鏡像的機器都要修改相應的配置文件。

安全的做法是去認證機構(gòu)購買簽名證書,在此我們使用自認證的方式。

自簽名認證

首先執(zhí)行:

復制代碼 代碼如下:

# mkdir -p certs && openssl req /   -newkey rsa:4096 -nodes -sha256 -keyout certs/domain.key /   -x509 -days 365 -out certs/domain.crt  Country Name (2 letter code) [AU]:CN State or Province Name (full name) [Some-State]:Beijing Locality Name (eg, city) []:Beijing Organization Name (eg, company) [Internet Widgits Pty Ltd]:SERCXTYF Organizational Unit Name (eg, section) []:IT Common Name (e.g. server FQDN or YOUR name) []:192.168.100.9:5000 Email Address []:xxx.yyy@ymail.com

生成認證證書和密鑰。接下來將剛生成的 certs/domain.crt 復制到 /etc/docker/certs.d/192.168.100.9:5000/ca.crt ,之后重啟 docker 并運行:

復制代碼 代碼如下:

docker run /     -d /     --name private_registry  --restart=always /     -e SETTINGS_FLAVOUR=dev /     -e STORAGE_PATH=/registry-storage /     -v /data/docker/private-registry/storage:/registry-storage /     -u root /     -p 5000:5000 /     -v /root/certs:/certs /     -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt /     -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key /     registry:2

這樣之后應該可以成功了吧,于是執(zhí)行:

# docker push 192.168.100.9:5000/docker:1.8

結(jié)果它還是報錯了:

復制代碼 代碼如下:

The push refers to a repository 192.168.100.9:5000/docker:1.8 unable to ping registry endpoint https://192.168.100.9:5000/v0/ v2 ping attempt failed with error: Get https://192.168.100.9:5000/v2/: x509: cannot validate certificate for 192.168.100.9 because it doesn't contain any IP SANs v1 ping attempt failed with error: Get https://192.168.100.9:5000/v1/_ping: x509: cannot validate certificate for 192.168.100.9 because it doesn't contain any IP SANs

解決方法:修改 /etc/pki/tls/openssl.cnf 配置,在該文件中找到 [ v3_ca ] ,在它下面添加如下內(nèi)容:

復制代碼 代碼如下:

[ v3_ca ] # Extensions for a typical CA subjectAltName = IP:123.56.157.144

之后再次重啟docker,并重新 run registry ,啟動成功之后,執(zhí)行:

復制代碼 代碼如下:

# docker push 192.168.100.9:5000/docker:1.8  The push refers to a repository [192.168.100.9:5000/docker] (len: 1) 793ab2f3d322: Pushed  e1232be51d09: Pushed  71ef33d4e0e5: Pushed  e9d235d200dc: Pushed  3fb9a265fbfc: Pushed  9f50b4b1f00b: Pushed  413668359dd0: Pushed  da0daae25b21: Pushed  f4fddc471ec2: Pushed  1.8: digest: sha256:28a02a8a50b750a300904b53e802bdf76516d591b2d233ae21cf771b8c776d44 size: 17621

至此,上傳終于成功。換臺機器下載剛上傳的鏡像:

復制代碼 代碼如下:

# docker pull  192.168.100.9:5000/docker:1.8  Trying to pull repository 192.168.100.9:5000/docker ... failed unable to ping registry endpoint https://192.168.100.9:5000/v0/ v2 ping attempt failed with error: Get https://192.168.100.9:5000/v2/: x509: certificate signed by unknown authority  v1 ping attempt failed with error: Get https://192.168.100.9:5000/v1/_ping: x509: certificate signed by unknown authority

仔細分析錯誤信息,發(fā)現(xiàn)是沒有證書,將在 192.168.100.9 上生成的證書拷貝到相應的目錄下 /etc/docker/certs.d/192.168.100.9:5000/ca.crt ,拷貝之后重啟 docker ,再次執(zhí)行:

復制代碼 代碼如下:

# docker pull  192.168.100.9:5000/docker:1.8  1.8: Pulling from docker 9d58b928bc15: Pull complete  dbe7e8a7807c: Pull complete  ce14982b73d4: Pull complete  b9f70905d763: Pull complete  b9c93a2fb3cf: Pull complete  1321a4d5d3ea: Pull complete  5941048a7e27: Pull complete  f57edf7c2e71: Pull complete  5de2ade00f1b: Pull complete  Digest: sha256:28a02a8a50b750a300904b53e802bdf76516d591b2d233ae21cf771b8c776d44 Status: Downloaded newer image for 192.168.100.9:5000/docker:1.8

至此, docker registry 私有倉庫安裝成功。如果要部署到生產(chǎn)環(huán)境還需要進一步的配置,具體可以參考Registry Configuration Reference。

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • Docker部署Nginx反向代理的坑與解決方案實戰(zhàn)記錄

    Docker部署Nginx反向代理的坑與解決方案實戰(zhàn)記錄

    這篇文章主要介紹了Docker部署Nginx反向代理的坑與解決方案的相關資料,通過本文的介紹,你可以掌握如何在Docker中部署Nginx作為反向代理,并解決了常見的報錯問題,需要的朋友可以參考下
    2025-03-03
  • docker常用容器啟動docker-compose.yml配置文件使用

    docker常用容器啟動docker-compose.yml配置文件使用

    這篇文章主要介紹了docker常用容器啟動docker-compose.yml配置文件使用方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2025-03-03
  • docker操作Permission denied無權(quán)限的問題解決

    docker操作Permission denied無權(quán)限的問題解決

    我們?nèi)粘P枰猟ocker環(huán)境進入容器配置或查看一些文件,本文主要介紹了docker操作Permission denied無權(quán)限的問題解決,具有一定的參考價值,感興趣的可以了解一下
    2024-06-06
  • docker部署mysql?9.0.1的實現(xiàn)

    docker部署mysql?9.0.1的實現(xiàn)

    本文主要介紹了docker部署mysql?9.0.1的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2025-02-02
  • docker創(chuàng)建鏡像并上傳云端服務器的實現(xiàn)示例

    docker創(chuàng)建鏡像并上傳云端服務器的實現(xiàn)示例

    鏡像是一種輕量級、可執(zhí)行的獨立軟件包,用來打包軟件運行環(huán)境和基于運行環(huán)境開發(fā)的軟件,本文介紹了如何使用Docker創(chuàng)建鏡像,并將其上傳到云端,感興趣的可以了解一下
    2023-08-08
  • 開發(fā)者必備Docker命令小結(jié)

    開發(fā)者必備Docker命令小結(jié)

    本文主要講解Docker環(huán)境的安裝以及Docker常用命令的使用,掌握這些對Docker環(huán)境下應用的部署具有很大幫助,感興趣的可以了解一下
    2021-12-12
  • 常用的Docker基本命令及用法匯總

    常用的Docker基本命令及用法匯總

    Docker是一個用了一種新穎方式實現(xiàn)的超輕量虛擬機,在實現(xiàn)的原理和應用上還是和VM有巨大差別,專業(yè)的叫法是應用容器(Application Container)。今天給大家匯總介紹15個常用的docker命令以及用法
    2016-11-11
  • 解決docker安裝后運行hello-world報錯的問題

    解決docker安裝后運行hello-world報錯的問題

    這篇文章主要介紹了解決docker安裝后運行hello-world報錯的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2020-11-11
  • docker的pdflatex環(huán)境配置的方法步驟

    docker的pdflatex環(huán)境配置的方法步驟

    這篇文章主要介紹了docker的pdflatex環(huán)境配置的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2021-03-03
  • docker部署mysql 實現(xiàn)遠程連接的示例代碼

    docker部署mysql 實現(xiàn)遠程連接的示例代碼

    這篇文章主要介紹了docker部署mysql 實現(xiàn)遠程連接的示例代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-09-09

最新評論

平遥县| 岚皋县| 古浪县| 宜君县| 河池市| 肃南| 乌鲁木齐市| 修水县| 名山县| 永仁县| 江达县| 女性| 行唐县| 玉龙| 都匀市| 遵义市| 固始县| 罗定市| 济南市| 昆山市| 南开区| 武胜县| 龙岩市| 盱眙县| 瓦房店市| 双城市| 黄陵县| 莱西市| 托克托县| 阿拉尔市| 康乐县| 富顺县| 咸宁市| 红桥区| 濮阳市| 青海省| 镇江市| 庄浪县| 固阳县| 婺源县| 财经|