如何设置非安全的Docker镜像仓库? - Go语言中文社区

如何设置非安全的Docker镜像仓库?


在docker的配置文件中,有一个的配置项insecure-registries,表示配置一个非安全的镜像仓库。这是不安全的做法,容易受到攻击,一般不建议这么做。此解决方案,仅用于隔离的测试或者完全可控的环境,比如公司内部测试环境。

一、修改daemon.json 文件

Linux系统中 /etc/docker/daemon.json

windows系统中 C:ProgramDatadockerconfigdaemon.json

如果 daemon.json 文件不存在,可以手工创建。假设该文件中,还有registry-mirrors 镜像仓库加速设置。

  1.  
  2. "registry-mirrors": ["https://registry.docker-cn.com"], 
  3.  
  4. "insecure-registries":["192.168.56.101:5000"
  5.  

其中,192.168.56.101是非安全的镜像仓库地址,根据实际情况进行替换。

当启用非安全的镜像仓库时,docker运行会执行以下步骤:

  • 首先,尝试HTTPS;
  • 如果HTTPS可用,但证书无效,则忽略关于证书的错误;
  • 如果HTTPS不可用,则回到HTTP。

二、重启docker使配置生效

  1. # 重载修改过的配置文件 
  2.  
  3. sudo systemctl daemon-reload 
  4.  
  5. # 重启docker service 
  6.  
  7. sudo systemctl restart docker.service 
  8.  
  9. # 查看docker service 状态 
  10.  
  11. systemctl status docker.service 

版权声明:本文来源51CTO,感谢博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。
原文链接:http://developer.51cto.com/art/201910/604342.htm
站方申明:本站部分内容来自社区用户分享,若涉及侵权,请联系站方删除。
  • 发表于 2021-05-17 00:08:24
  • 阅读 ( 1167 )
  • 分类:docker

0 条评论

请先 登录 后评论

官方社群

GO教程

猜你喜欢