Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。 セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。 デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。
このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。 安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。 Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。
レガシーレジストリ 従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。 |
>>: 曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。
ほとんどの SEO 担当者は、ウェブサイトの重量を改善する方法を知りません。私は個人的に、フォーラム...
この投稿は主に海外サーバー(海外の低価格サーバー、超格安サーバー)を収集しており、コアはより人気のあ...
多くのウェブマスターは、ウェブサイトのホームページが通常通りに含まれているのに、ホームページが K ...
昨日、budgetnode.com の VPS プロモーション情報を公開しました。budgetnod...
Firstheberg は、2010 年に設立された Techcrea Solutions のブラン...
ご存知のとおり、クラウド コンピューティングは、企業のワークロードに優れた柔軟性と拡張性をもたらしま...
最近、私はサイトのロングテールキーワードを最適化するという考えについて考えていました。同業ウェブサイ...
昨年、世界のトップクラウドコンピューティング企業の焦点は人工知能でしたが、今年はハイブリッドクラウド...
アラブ首長国連邦のカリファ大学は9月19日、2018年杭州雲奇会議において、アリババクラウドと「スマ...
現在、ほとんどの記事で SEO について議論されていますが、内容はほとんどありません。より多くのウェ...
SEO は検索エンジンの天使ガイドであり、ウェブサイトが検索エンジンと通信するための媒体です。検索エ...
月収10万元の起業の夢を実現するミニプログラム起業支援プラン多くのウェブサイト編集者や最適化担当者に...
インターネットはすでにWeiboの商業運用の検討を本格的に開始しており、Weiboマーケティングをう...
毎年恒例の「双十一」が今年もやって来ます。タオバオが2009年に初めて「双十一」プロモーションを開催...
profitserver は本日、創立 8 周年を記念した特別プロモーションを開始しました。香港、シ...