Docker はプライベート レジストリを安全か安全でないかを判断します。このセクションの残りの部分では、 registry はプライベート レジストリに使用され、 myregistry:5000 はプライベート レジストリのプレースホルダーの例です。 セキュア レジストリは TLS を使用し、CA 証明書のコピーを Docker ホストの /etc/docker/certs.d/myregistry:5000/ca.crt に配置します。安全でないレジストリは、TLS を使用していない (つまり、プレーンテキスト HTTP をリッスンしている) か、Docker デーモンに認識されない CA 証明書で TLS を使用しています。後者は、 /etc/docker/certs.d/myregistry:5000/ の下に証明書が見つからない場合、または証明書の検証が失敗した場合 (例: CA が間違っている) に発生する可能性があります。 デフォルトでは、Docker はすべてのレジストリが安全であると想定します。 Docker がレジストリを安全であると判断すると、安全でないレジストリとは通信できません。安全でないレジストリと通信するには、Docker デーモンに次の 2 つの形式の --insecure-registry のいずれかが必要です。
このフラグを複数回使用して、複数のレジストリを安全でないとしてマークすることができます。 安全でないレジストリが安全でないとマークされていない場合、docker pull、docker push、docker search を実行するとエラー メッセージが表示され、ユーザーにレジストリを保護するか、上記のように --insecure-registry フラグを使用して Docker デーモンに提供するように求められます。 Docker 1.3.2 以降では、IP アドレスが 127.0.0.0/8 の範囲にあるローカル レジストリは自動的に安全でないとマークされます。将来変更される可能性があるため、この方法に依存することはお勧めしません。
レガシーレジストリ 従来の v1 プロトコルのみをサポートするレジストリに対する操作はサポートされなくなりました。具体的には、デーモンは V1 に登録するためにプッシュ、プル、ログインを試行しません。唯一の例外は、v1 レジストリでは引き続き検索を実行できることです。 |
>>: 曖昧な指標はクラウド コンピューティング企業の価値を隠します。投資家は業績よりも株価を重視します。
インターネットは誕生以来、急速に発展しており、特に近年のインターネットの発展のスピードは驚異的です。...
[[228043]]ブロックチェーン(英: Blockchain、block chain)は、分散型...
あらゆる分野でモノのインターネットが急速に発展し、インターネットビッグデータの時代が近づいています。...
2host.com から 512M のメモリを搭載した VPS を購入しましたが、奇妙なことに、10...
「ブランドは1日で築かれるものではない。」 「私の理想のウェブサイトコンテンツスタイル(独自のサービ...
おすすめの英国 VPS、英国 VPS レンタル、英国高速 VPS、英国高防御 VPS、英国格安 VP...
jino.ru は、2003 年から運営されているロシアのホスティング プロバイダーです。主な事業は...
raksmart は、米国サンノゼの自社データセンターとロサンゼルスのホスティングデータセンターにベ...
SEO業界の現状は、一方ではSEO従事者が増えたことにより、SEO最適化の価格が急落したことです。低...
SEOに取り組む過程で、誰もが何らかの問題に遭遇します。誰もがこれらの一般的なSEOの問題をより明確...
2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています対外貿易ネ...
マイクロソフト社の Azure Stack、アマゾン ウェブ サービス社の Outpost、グーグル...
Baidu UnionPay は、Baidu プロモーションのコア製品の一つです。検索プロモーション...
SEO で見落とされがちな詳細。SEO の最適化は時間がかかり、手間のかかる作業です。作業の効率と方...
Eurasia Cloud (新ブランド、設立1年、商標、ISP\ICPおよびその他の資格を完備) ...