クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

クラウドコンピューティングコアテクノロジー Dockerチュートリアル: Dockerデーモン dockerd 安全でないレジストリ

Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。

セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。

デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。

  • --insecure-registry myregistry:5000 は、Docker デーモンに myregistry:5000 は安全でないとみなすように指示します。
  • --insecure-registry 10.1.0.0/16 は、ドメインが IP アドレスに解決されるすべてのレジストリが CIDR 構文で記述されたサブネットの一部であり、安全でないと見なす必要があることを Docker デーモンに伝えます。

このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。

安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。

Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。

  • --insecure-registry を有効にする (つまり、暗号化されていない通信や信頼できない通信を許可する) と、ローカル レジストリを実行するときに便利な場合があります。ただし、これを使用するとセキュリティ上の脆弱性が生じる可能性があるため、テスト目的でのみ有効にする必要があります。セキュリティを強化するために、ユーザーは --insecure-registry を有効にする代わりに、システムの信頼できる CA リストに CA を追加する必要があります。

レガシーレジストリ

従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。

<<:  コンテナ クラウド プラットフォーム選択ガイド

>>:  曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。

推薦する

ユーザーエクスペリエンスはインターネットに革命をもたらしたキーワード

インターネットは誕生以来、急速に発展しており、特に近年のインターネットの発展のスピードは驚異的です。...

ブロックチェーンとは——ブロックチェーンの分散データベースとコンセンサスメカニズム

[[228043]]ブロックチェーン(英: Blockchain、block chain)は、分散型...

エッジコンピューティングで何ができるでしょうか?

あらゆる分野でモノのインターネットが急速に発展し、インターネットビッグデータの時代が近づいています。...

XEN および KVM 仮想化 VPS にスワップ パーティションを追加する

2host.com から 512M のメモリを搭載した VPS を購入しましたが、奇妙なことに、10...

専門家になり、専門家を超えましょう。ブランドウェブサイトのコンテンツを作成する方法

「ブランドは1日で築かれるものではない。」 「私の理想のウェブサイトコンテンツスタイル(独自のサービ...

英国VPSの推奨事項:高速ネットワーク、高度なDDoS保護、低価格で高度な構成、ネイティブIP、その他の英国VPSの概要

おすすめの英国 VPS、英国 VPS レンタル、英国高速 VPS、英国高防御 VPS、英国格安 VP...

ロシアのホスティングプロバイダー: jino.ru、無制限のトラフィックの VPS が月額 11 元から

jino.ru は、2003 年から運営されているロシアのホスティング プロバイダーです。主な事業は...

raksmart: 香港/ロサンゼルス/サンノゼのベアメタル サーバー、30% オフ、月額 132 ドル、2*e5-2620/32G メモリ/1TSSD/100M 最適化帯域幅

raksmart は、米国サンノゼの自社データセンターとロサンゼルスのホスティングデータセンターにベ...

SEOスタジオの3つの大きな開発理念

SEO業界の現状は、一方ではSEO従事者が増えたことにより、SEO最適化の価格が急落したことです。低...

SEO 担当者が知っておくべきウェブサイト最適化に関する 100 の質問と回答 (パート 8)

SEOに取り組む過程で、誰もが何らかの問題に遭遇します。誰もがこれらの一般的なSEOの問題をより明確...

6つの対外貿易ネットワーク推進チャネルの目録

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています対外貿易ネ...

プライベートクラウドは今やパブリッククラウドの周辺機器となっている

マイクロソフト社の Azure Stack、アマゾン ウェブ サービス社の Outpost、グーグル...

Baidu Union の運用では、どの無効な広告ウェブサイトをスクリーニングする必要がありますか?

Baidu UnionPay は、Baidu プロモーションのコア製品の一つです。検索プロモーション...

SEOで見落とされがちな詳細

SEO で見落とされがちな詳細。SEO の最適化は時間がかかり、手間のかかる作業です。作業の効率と方...

ユーラシアクラウド:香港cn2 vpsは月額28元から、Windows、システムディスクとデータディスクの分離をサポート

Eurasia Cloud (新ブランド、設立1年、商標、ISP\ICPおよびその他の資格を完備) ...