自签名证书怎么创建docker镜像仓库
本篇内容主要讲解“自签名证书怎么创建docker镜像仓库”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“自签名证书怎么创建docker镜像仓库”吧!
站在用户的角度思考问题,与客户深入沟通,找到广信网站设计与广信网站推广的解决方案,凭借多年的经验,让设计与互联网技术结合,创造个性化、用户体验好的作品,建站类型包括:成都网站制作、成都网站建设、企业官网、英文网站、手机端网站、网站推广、域名注册、网站空间、企业邮箱。业务覆盖广信地区。
先确定你主机的hostname
可以在/etc/hosts下看到
这里假定你的主机名字是docker.dev.com
使用openssl生成证书
笔者这里证书文件保存在/data/certs目录,注意要先创建这个文件夹,也可以放在其它地方,读者随意
openssl req -newkey rsa:4096 -nodes -sha256 -keyout /data/certs/docker.dev.com.key -x509 -days 365 -out /data/certs/docker.dev.com.crt
注意Common Name输入你的域名
然后启动registry镜像仓库
要注意挂载目录是/data/certs,请修改成你证书的路径,只有这样在容器里面才可以找到证书。
端口号443被占用的话,可以使用8443
docker run -d \
--restart=always \
--name registry8443 \
-v /data/certs:/certs \
-e REGISTRY_HTTP_ADDR=0.0.0.0:443 \
-e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/docker.dev.com.crt \
-e REGISTRY_HTTP_TLS_KEY=/certs/docker.dev.com.key \
-p 8443:443 \
registry:2.6.2
然后docker logs registry8443 看看是否启动正常
然后使用docker pull docker.dev.com:8443里面的镜像或者push镜像到仓库的话会提示证书问题。
接下来就是证书信任配置了,配置后可以无需重启docker
把docker.dev.com.crt 拷贝重命名成client.crt
然后在/etc/docker/certs.d/ 文件夹下,如果没有certs.d文件夹,请创建
在里面创建文件夹docker.dev.com:8443
如果默认是443端口的话,不需要添加端口号,把client.crt放进文件夹里面即可。
然后就可以使用pull,push命令畅快使用仓库。
注意了如果在其它主机上需要推送到该仓库,同样的该主机的docker下也需要添加证书信任,
同时将主机的域名添加到etc/hosts里面,如果有DNS服务发现的话,可以忽略。
到此,相信大家对“自签名证书怎么创建docker镜像仓库”有了更深的了解,不妨来实际操作一番吧!这里是创新互联网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!
网站标题:自签名证书怎么创建docker镜像仓库
本文地址:http://myzitong.com/article/gscppd.html