docker倉(cāng)庫(kù)數(shù)據(jù)傳輸加密的問(wèn)題小結(jié)
1.進(jìn)行加密數(shù)據(jù)運(yùn)算對(duì)配置文件底下的內(nèi)容進(jìn)行刪除
[root@localhost ~]# vim /etc/docker/daemon.json

重新啟動(dòng)docker程序
[root@localhost ~]# systemctl restart docker
2.建立加密目錄,生成認(rèn)證key和證書
[root@localhost ~]# mkdir certs [root@localhost ~]# openssl req -newkey rsa:4096 -nodes -sha256 \ > -keyout certs/timinglee.org.key \ > -addext "subjectAltName = DNS:reg.timinglee.org" \ #指定備用名稱 > -x509 -days 365 -out certs/timinglee.org.crt


目錄底下成功生成證書和Key

注意:域名解析創(chuàng)建存在對(duì)應(yīng)的地址reg.timinglee.org
[root@localhost ~]# vim /etc/hosts 172.25.254.200 docker-node1.timinglee.org reg.timinglee.org

3.啟動(dòng)registry倉(cāng)庫(kù)
[root@localhost ~]# docker run -d -p 443:443 --restart=always \ #使用加密端口443 > -v /root/certs:/certs \ # -v將本機(jī)的目錄(/root/certs)掛載到鏡像目錄(/certs)中 > -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \ #指定http監(jiān)控的端口 > -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/timinglee.org.crt \ #指定容器底下證書 > -e REGISTRY_HTTP_TLS_KEY=/certs/timinglee.org.key registry:latest #指定運(yùn)行的鏡像

檢測(cè)倉(cāng)庫(kù)是否啟動(dòng)成功

4.嘗試進(jìn)行鏡像推送 會(huì)失敗
[root@localhost ~]# docker tag nginx:v3 reg.timinglee.org/nginx:v3 [root@localhost ~]# docker push reg.timinglee.org/nginx:v3 The push refers to repository [reg.timinglee.org/nignx] Get "https://reg.timinglee.org/v2/": dial tcp: lookup reg.timinglee.org on 114.114.114.114:53: no such host
原因是docker客戶端沒(méi)有key和證書
5.為客戶端建立證書
[root@localhost ~]# mkdir -p /etc/docker/certs.d/reg.timinglee.org -p [root@localhost ~]# cp /root/certs/timinglee.org.crt /etc/docker/certs.d/reg.timinglee.org/ca.crt

查看底下是否存在證書

[root@localhost ~]# systemctl restart docker
6.測(cè)試,再次推送nginx:v3
[root@localhost ~]# docker push reg.timinglee.org/nginx:v3

到此這篇關(guān)于docker倉(cāng)庫(kù)數(shù)據(jù)傳輸加密的文章就介紹到這了,更多相關(guān)docker數(shù)據(jù)傳輸加密內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
在Docker容器中部署Django的時(shí)區(qū)問(wèn)題
本文主要介紹了在Docker容器中部署Django的時(shí)區(qū)問(wèn)題,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2021-10-10
docker-compose:未找到命令的檢查步驟和修復(fù)
最近在使用docker時(shí),有不少人遇到了一個(gè)問(wèn)題,在容器中找不到docker命令,這個(gè)問(wèn)題可能會(huì)導(dǎo)致一些困惑和疑惑,這篇文章主要介紹了docker-compose:未找到命令的檢查步驟和修復(fù)的相關(guān)資料,需要的朋友可以參考下2024-08-08
Dockerfile文件編寫實(shí)戰(zhàn)練習(xí)及注意事項(xiàng)
Dockerfile?是一個(gè)用于構(gòu)建?Docker?鏡像的文本文件,通過(guò)一系列指令來(lái)定義鏡像的構(gòu)建過(guò)程,這篇文章主要介紹了Dockerfile文件編寫實(shí)戰(zhàn)練習(xí)及注意事項(xiàng)的相關(guān)資料,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下2025-04-04
Windows遠(yuǎn)程連接Docker服務(wù)的操作方法
本文介紹了在Windows系統(tǒng)下如何通過(guò)配置遠(yuǎn)程連接到Docker服務(wù)端,實(shí)現(xiàn)Docker客戶端遠(yuǎn)程訪問(wèn)和管理Docker容器,本文給大家介紹的非常詳細(xì),感興趣的朋友一起看看吧2024-11-11
解決Docker Desktop運(yùn)行一直轉(zhuǎn)問(wèn)題
遇到Docker啟動(dòng)報(bào)錯(cuò)、Docker Desktop運(yùn)行不正常等問(wèn)題,常見(jiàn)解決方案包括以管理員身份運(yùn)行CMD,重啟Docker服務(wù),恢復(fù)Docker Desktop出廠設(shè)置,啟用Windows功能等,最終通過(guò)運(yùn)行cmd命令"netsh winsock reset"解決問(wèn)題,但需注意此操作可能導(dǎo)致Docker鏡像丟失2024-09-09
docker修改容器內(nèi)存大小的實(shí)現(xiàn)方式
我們使用docker時(shí),經(jīng)常會(huì)遇到docker容器使用內(nèi)存大于docker宿主機(jī)內(nèi)存,導(dǎo)致宿主機(jī)奔潰,從而影響其他宿主機(jī)上容器的運(yùn)行,下面這篇文章主要給大家介紹了關(guān)于docker修改容器內(nèi)存大小的相關(guān)資料,需要的朋友可以參考下2022-09-09
docker拉取clickhouse鏡像的方法實(shí)現(xiàn)
本文主要介紹了docker拉取clickhouse鏡像的方法實(shí)現(xiàn),解決從DockerHub拉取鏡像時(shí)的網(wǎng)絡(luò)連接問(wèn)題,具有一定的參考價(jià)值,感興趣的可以了解一下2025-03-03
docker-compose搭建etcd集群的實(shí)現(xiàn)(三節(jié)點(diǎn))
本文主要介紹了docker-compose搭建etcd集群的實(shí)現(xiàn)(三節(jié)點(diǎn)),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-07-07

