docker倉庫數(shù)據(jù)傳輸加密的問題小結(jié)
1.進(jìn)行加密數(shù)據(jù)運算對配置文件底下的內(nèi)容進(jìn)行刪除
[root@localhost ~]# vim /etc/docker/daemon.json

重新啟動docker程序
[root@localhost ~]# systemctl restart docker
2.建立加密目錄,生成認(rèn)證key和證書
[root@localhost ~]# mkdir certs [root@localhost ~]# openssl req -newkey rsa:4096 -nodes -sha256 \ > -keyout certs/timinglee.org.key \ > -addext "subjectAltName = DNS:reg.timinglee.org" \ #指定備用名稱 > -x509 -days 365 -out certs/timinglee.org.crt


目錄底下成功生成證書和Key

注意:域名解析創(chuàng)建存在對應(yīng)的地址reg.timinglee.org
[root@localhost ~]# vim /etc/hosts 172.25.254.200 docker-node1.timinglee.org reg.timinglee.org

3.啟動registry倉庫
[root@localhost ~]# docker run -d -p 443:443 --restart=always \ #使用加密端口443 > -v /root/certs:/certs \ # -v將本機(jī)的目錄(/root/certs)掛載到鏡像目錄(/certs)中 > -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \ #指定http監(jiān)控的端口 > -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/timinglee.org.crt \ #指定容器底下證書 > -e REGISTRY_HTTP_TLS_KEY=/certs/timinglee.org.key registry:latest #指定運行的鏡像

檢測倉庫是否啟動成功

4.嘗試進(jìn)行鏡像推送 會失敗
[root@localhost ~]# docker tag nginx:v3 reg.timinglee.org/nginx:v3 [root@localhost ~]# docker push reg.timinglee.org/nginx:v3 The push refers to repository [reg.timinglee.org/nignx] Get "https://reg.timinglee.org/v2/": dial tcp: lookup reg.timinglee.org on 114.114.114.114:53: no such host
原因是docker客戶端沒有key和證書
5.為客戶端建立證書
[root@localhost ~]# mkdir -p /etc/docker/certs.d/reg.timinglee.org -p [root@localhost ~]# cp /root/certs/timinglee.org.crt /etc/docker/certs.d/reg.timinglee.org/ca.crt

查看底下是否存在證書

[root@localhost ~]# systemctl restart docker
6.測試,再次推送nginx:v3
[root@localhost ~]# docker push reg.timinglee.org/nginx:v3

到此這篇關(guān)于docker倉庫數(shù)據(jù)傳輸加密的文章就介紹到這了,更多相關(guān)docker數(shù)據(jù)傳輸加密內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
docker-compose:未找到命令的檢查步驟和修復(fù)
最近在使用docker時,有不少人遇到了一個問題,在容器中找不到docker命令,這個問題可能會導(dǎo)致一些困惑和疑惑,這篇文章主要介紹了docker-compose:未找到命令的檢查步驟和修復(fù)的相關(guān)資料,需要的朋友可以參考下2024-08-08
Dockerfile文件編寫實戰(zhàn)練習(xí)及注意事項
Dockerfile?是一個用于構(gòu)建?Docker?鏡像的文本文件,通過一系列指令來定義鏡像的構(gòu)建過程,這篇文章主要介紹了Dockerfile文件編寫實戰(zhàn)練習(xí)及注意事項的相關(guān)資料,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2025-04-04
Windows遠(yuǎn)程連接Docker服務(wù)的操作方法
本文介紹了在Windows系統(tǒng)下如何通過配置遠(yuǎn)程連接到Docker服務(wù)端,實現(xiàn)Docker客戶端遠(yuǎn)程訪問和管理Docker容器,本文給大家介紹的非常詳細(xì),感興趣的朋友一起看看吧2024-11-11
解決Docker Desktop運行一直轉(zhuǎn)問題
遇到Docker啟動報錯、Docker Desktop運行不正常等問題,常見解決方案包括以管理員身份運行CMD,重啟Docker服務(wù),恢復(fù)Docker Desktop出廠設(shè)置,啟用Windows功能等,最終通過運行cmd命令"netsh winsock reset"解決問題,但需注意此操作可能導(dǎo)致Docker鏡像丟失2024-09-09
docker修改容器內(nèi)存大小的實現(xiàn)方式
我們使用docker時,經(jīng)常會遇到docker容器使用內(nèi)存大于docker宿主機(jī)內(nèi)存,導(dǎo)致宿主機(jī)奔潰,從而影響其他宿主機(jī)上容器的運行,下面這篇文章主要給大家介紹了關(guān)于docker修改容器內(nèi)存大小的相關(guān)資料,需要的朋友可以參考下2022-09-09
docker拉取clickhouse鏡像的方法實現(xiàn)
本文主要介紹了docker拉取clickhouse鏡像的方法實現(xiàn),解決從DockerHub拉取鏡像時的網(wǎng)絡(luò)連接問題,具有一定的參考價值,感興趣的可以了解一下2025-03-03
docker-compose搭建etcd集群的實現(xiàn)(三節(jié)點)
本文主要介紹了docker-compose搭建etcd集群的實現(xiàn)(三節(jié)點),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2022-07-07

