クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。

セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。

デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。

  • --insecure-registry myregistry:5000 は、Docker デーモンに myregistry:5000 は安全でないとみなすように指示します。
  • --insecure-registry 10.1.0.0/16 は、ドメインが IP アドレスに解決されるすべてのレジストリが CIDR 構文で記述されたサブネットの一部であり、安全でないと見なす必要があることを Docker デーモンに伝えます。

このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。

安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。

Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。

  • --insecure-registry を有効にする (つまり、暗号化されていない通信や信頼できない通信を許可する) と、ローカル レジストリを実行するときに便利な場合があります。ただし、これを使用するとセキュリティ上の脆弱性が生じる可能性があるため、テスト目的でのみ有効にする必要があります。セキュリティを強化するために、ユーザーは --insecure-registry を有効にする代わりに、システムの信頼できる CA リストに CA を追加する必要があります。

レガシーレジストリ

従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。

<<:  コンテナ クラウド プラットフォーム選択ガイド

>>:  曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。

推薦する

クラウド導入を台無しにする可能性のある致命的な移行ミス

クラウド コンピューティングは今日では新たな標準となり、多くの企業がデジタル ネイティブへの変革に成...

ウェブサイトマーケティングの有効性を高めるキーワード選択5つの行動は真似してはいけない

インターネット マーケティングは、Web サイトを構築していくつかのキーワードのランキングを向上させ...

APPマーケティングの3つのポイントであるポジショニング、品質、プロモーション

携帯電話、タブレット、ソーシャルメディアをよく使う友人は、アプリをよく知っているはずです。アプリは、...

美しいか醜いか? AdSenseはアカウントを閉鎖し、パブリッシャーの収入を差し押さえたと報じられた

AdSense は、Google がパブリッシャー (ウェブサイト所有者) 向けに開始したインターネ...

ハイブリッドクラウドがデータセンターの進化を推進する方法

IDC の調査によると、今後のデジタルトランスフォーメーション経済 (DX 経済) では、特にデータ...

ウェブサイトのおすすめ: Smallknot 中小企業向けコミュニティ融資プラットフォーム

Smallknot: 中小企業向けコミュニティファイナンスプラットフォーム「中小企業の資金繰り難」は...

JD.comの子会社MiniTiaoは、同社が賃金を滞納していることを明らかにし、親会社を公に非難した。

上場を控えたJD.comは、Yixunとの統合危機に直面したばかりだ。その後すぐに、主に日本と韓国の...

Kubernetes ベースの Nacos 高可用性クラスターを実行する方法

Nacos (Namings and Configuration Management) は、Ali...

AV-TEST: 評価不正によりテンセントの認証が取り消される

ウイルス対策ソフトウェアのテスト機関であるAV-Testは火曜日、Tencent PC Manage...

業界のウェブサイトから効果的なキーワードを合理的に抽出する方法

みなさんこんにちは。私はHongtu Internetです。数日前、エンジニアリング情報ネットワーク...

Baidu 百科事典によるウェブサイト パスの最適化に関する簡単な説明

みなさんこんにちは。私は湖南省出身のキネスです。今日お話しするトピックは、ウェブサイトのパスを最適化...

Yidianyun:香港CN2クラウドはたった1.5元(更新料15元)、高防御専用サーバーは199元(24コア/32Gメモリ/240gSSD/30M帯域幅)

新興企業である易電雲計算は、主にクラウドサーバー、クラウドストレージ、独立サーバーなどの事業を手掛け...

電子商取引は終焉を迎え、実店舗の好調な時代が再び到来するのでしょうか?

[[211677]] 最近、盛京ネットワークグループは「新小売、新産業パターンの再構築」をテーマにし...

パブリッククラウドに関する10の誤解

クラウド コンピューティングとそれに関連する管理ツールは長年にわたって存在していますが、一部の企業で...