Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。 セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。 デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。
このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。 安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。 Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。
レガシーレジストリ 従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。 |
>>: 曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。
クラウド コンピューティングは今日では新たな標準となり、多くの企業がデジタル ネイティブへの変革に成...
インターネット マーケティングは、Web サイトを構築していくつかのキーワードのランキングを向上させ...
携帯電話、タブレット、ソーシャルメディアをよく使う友人は、アプリをよく知っているはずです。アプリは、...
AdSense は、Google がパブリッシャー (ウェブサイト所有者) 向けに開始したインターネ...
IDC の調査によると、今後のデジタルトランスフォーメーション経済 (DX 経済) では、特にデータ...
Smallknot: 中小企業向けコミュニティファイナンスプラットフォーム「中小企業の資金繰り難」は...
上場を控えたJD.comは、Yixunとの統合危機に直面したばかりだ。その後すぐに、主に日本と韓国の...
Nacos (Namings and Configuration Management) は、Ali...
ウイルス対策ソフトウェアのテスト機関であるAV-Testは火曜日、Tencent PC Manage...
みなさんこんにちは。私はHongtu Internetです。数日前、エンジニアリング情報ネットワーク...
みなさんこんにちは。私は湖南省出身のキネスです。今日お話しするトピックは、ウェブサイトのパスを最適化...
新興企業である易電雲計算は、主にクラウドサーバー、クラウドストレージ、独立サーバーなどの事業を手掛け...
Hostkey のオランダ データ センターでは、2*e5-2680v2 (20 コア、40 スレッ...
[[211677]] 最近、盛京ネットワークグループは「新小売、新産業パターンの再構築」をテーマにし...
クラウド コンピューティングとそれに関連する管理ツールは長年にわたって存在していますが、一部の企業で...