【问题标题】:How to use private quay.io images with fleet and CoreOS如何将私有 quay.io 映像与舰队和 CoreOS 一起使用
【发布时间】:2016-11-15 04:06:52
【问题描述】:

我一直在尝试在 CoreOS 集群上部署带有 fleet 的容器。但是,一些 docker 镜像是私密存储在 quay.io 上的,需要登录。

现在我可以为每个相关的单元文件添加一个docker login 作为前提条件,但这似乎不对。我确信必须有一种方法可以将相应的注册表凭据存储在 docker 在尝试下载图像时可以找到的地方。

有什么想法吗?

【问题讨论】:

  • 小心码头图像,众所周知,其中许多仍然容易受到 heartbleed 漏洞的影响。

标签: docker-registry coreos fleet


【解决方案1】:

最好的方法是使用 Quay“机器人帐户”,它是与您的常规帐户不同的一组凭据。这有两个原因:

  1. 如果需要,可以撤销它们
  2. 可以仅限于您的存储库的子集

当您创建一个新的机器人帐户时,如果您单击“查看凭据”,您将获得为常见用例(例如 Docker 和 Kubernetes)预先格式化的凭据。

在这种情况下,您需要“Docker 配置”,它位于服务器上的~/.docker/config.json。 Docker 将自动使用它向 Quay.io 进行身份验证。

【讨论】:

  • 谢谢罗伯。我知道创建凭据。我的问题与我应该在通过 systemd 加载 docker 图像的 CoreOS 实例中添加的位置有关。有一个 /etc/docker 目录。那是合适的地方吗?那也是config.json吗?
猜你喜欢
  • 2015-09-23
  • 2021-11-19
  • 2019-11-22
  • 1970-01-01
  • 1970-01-01
  • 2015-05-16
  • 2012-04-06
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多