クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。

セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。

デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。

  • --insecure-registry myregistry:5000 は、Docker デーモンに myregistry:5000 は安全でないとみなすように指示します。
  • --insecure-registry 10.1.0.0/16 は、ドメインが IP アドレスに解決されるすべてのレジストリが CIDR 構文で記述されたサブネットの一部であり、安全でないと見なす必要があることを Docker デーモンに伝えます。

このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。

安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。

Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。

  • --insecure-registry を有効にする (つまり、暗号化されていない通信や信頼できない通信を許可する) と、ローカル レジストリを実行するときに便利な場合があります。ただし、これを使用するとセキュリティ上の脆弱性が生じる可能性があるため、テスト目的でのみ有効にする必要があります。セキュリティを強化するために、ユーザーは --insecure-registry を有効にする代わりに、システムの信頼できる CA リストに CA を追加する必要があります。

レガシーレジストリ

従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。

<<:  コンテナ クラウド プラットフォーム選択ガイド

>>:  曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。

推薦する

SEOERがウェブサイトの重量を改善するためのいくつかの方法を実践的に共有

ほとんどの SEO 担当者は、ウェブサイトの重量を改善する方法を知りません。私は個人的に、フォーラム...

海外「独立サーバー」レンタルのススメ:安い・安い・もっとお得に!

この投稿は主に海外サーバー(海外の低価格サーバー、超格安サーバー)を収集しており、コアはより人気のあ...

削除されたウェブサイトのホームページを素早く復元する方法の例

多くのウェブマスターは、ウェブサイトのホームページが通常通りに含まれているのに、ホームページが K ...

Budgetnode ロサンゼルス 1G メモリ VPS シンプルレビュー (無料 40g DDos 保護)

昨日、budgetnode.com の VPS プロモーション情報を公開しました。budgetnod...

#専用サーバー# firstheberg - 4.99 ユーロ/鉄腕アトム/4G メモリ/2x500g/100M/無制限データ

Firstheberg は、2010 年に設立された Techcrea Solutions のブラン...

企業はどのようにしてクラウド コンピューティングへの投資から最大限の利益を確保できるでしょうか?

ご存知のとおり、クラウド コンピューティングは、企業のワークロードに優れた柔軟性と拡張性をもたらしま...

分析例: 記事タイトルのロングテールキーワードを最適化する方法

最近、私はサイトのロングテールキーワードを最適化するという考えについて考えていました。同業ウェブサイ...

遺伝子がこんなに違うんですね!ハイブリッドクラウドが4大パブリッククラウドの秘密を明かす

昨年、世界のトップクラウドコンピューティング企業の焦点は人工知能でしたが、今年はハイブリッドクラウド...

アリババクラウドとカリファ大学が共同で「スマートエネルギー共同イノベーションラボ」を設立

アラブ首長国連邦のカリファ大学は9月19日、2018年杭州雲奇会議において、アリババクラウドと「スマ...

実践共有:QQ空間から大量の正確なトラフィックを取得する方法

現在、ほとんどの記事で SEO について議論されていますが、内容はほとんどありません。より多くのウェ...

大規模ウェブサイトに SEO を導入するための 10 のヒント

SEO は検索エンジンの天使ガイドであり、ウェブサイトが検索エンジンと通信するための媒体です。検索エ...

SEO トラフィック生成のためのオリジナル記事を効率的に書く方法

月収10万元の起業の夢を実現するミニプログラム起業支援プラン多くのウェブサイト編集者や最適化担当者に...

初期段階の企業Weiboの運用方法

インターネットはすでにWeiboの商業運用の検討を本格的に開始しており、Weiboマーケティングをう...

ライブストリーミングは今後もダブル11を混乱させるでしょうか?

毎年恒例の「双十一」が今年もやって来ます。タオバオが2009年に初めて「双十一」プロモーションを開催...

profitserver: 8周年、無制限トラフィックVPS、50%割引、香港、シンガポール、米国で利用可能

profitserver は本日、創立 8 周年を記念した特別プロモーションを開始しました。香港、シ...