温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

自签名证书怎么创建docker镜像仓库

发布时间:2021-12-13 17:28:52 来源:亿速云 阅读:175 作者:iii 栏目:云计算

本篇内容主要讲解“自签名证书怎么创建docker镜像仓库”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“自签名证书怎么创建docker镜像仓库”吧!

先确定你主机的hostname
可以在/etc/hosts下看到
这里假定你的主机名字是docker.dev.com
使用openssl生成证书
笔者这里证书文件保存在/data/certs目录,注意要先创建这个文件夹,也可以放在其它地方,读者随意
openssl req -newkey rsa:4096 -nodes -sha256 -keyout /data/certs/docker.dev.com.key -x509 -days 365 -out /data/certs/docker.dev.com.crt
注意Common Name输入你的域名

自签名证书怎么创建docker镜像仓库

然后启动registry镜像仓库

要注意挂载目录是/data/certs,请修改成你证书的路径,只有这样在容器里面才可以找到证书。

端口号443被占用的话,可以使用8443

docker run -d \

  --restart=always \

  --name registry8443 \

  -v /data/certs:/certs \

  -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \

  -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/docker.dev.com.crt \

  -e REGISTRY_HTTP_TLS_KEY=/certs/docker.dev.com.key \

  -p 8443:443 \

  registry:2.6.2

然后docker logs registry8443 看看是否启动正常

然后使用docker pull docker.dev.com:8443里面的镜像或者push镜像到仓库的话会提示证书问题。

接下来就是证书信任配置了,配置后可以无需重启docker
把docker.dev.com.crt 拷贝重命名成client.crt
然后在/etc/docker/certs.d/ 文件夹下,如果没有certs.d文件夹,请创建
在里面创建文件夹docker.dev.com:8443 
如果默认是443端口的话,不需要添加端口号,把client.crt放进文件夹里面即可。

然后就可以使用pull,push命令畅快使用仓库。

注意了如果在其它主机上需要推送到该仓库,同样的该主机的docker下也需要添加证书信任,
同时将主机的域名添加到etc/hosts里面,如果有dns服务发现的话,可以忽略。

到此,相信大家对“自签名证书怎么创建docker镜像仓库”有了更深的了解,不妨来实际操作一番吧!这里是亿速云网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI