docker login : x509: certificate signed by unknown authority

一. 背景

docker login 登录harbor镜像仓库报错.

bash 复制代码
[root@master01 sloth]# docker login docker.harbor.master01.com
Username: bigdata
Password:
Error response from daemon: Get https://docker.harbor.master01.com/v2/: x509: certificate signed by unknown authority
[root@master01 sloth]#

二. 解决方式

  1. 修改docker配置文件, 将访问的镜像仓库地址加入到docker的/etc/docker/daemon.json配置中. 新增参数 insecure-registries.
bash 复制代码
[root@master01 sloth]# more /etc/docker/daemon.json
{
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": {
    "max-size": "100m"
  },
  "storage-driver": "overlay2",
  "insecure-registries": ["docker.harbor.master01.com", "要忽略的image仓库请求地址"]
}
  1. 重启docker服务

systemctl restart docker

  1. 登录
bash 复制代码
[root@master01 sloth]# docker login   docker.harbor.master01.com
Username: admin
Password:
WARNING! Your password will be stored unencrypted in /root/.docker/config.json.
Configure a credential helper to remove this warning. See
https://docs.docker.com/engine/reference/commandline/login/#credentials-store

Login Succeeded
[root@master01 sloth]#
相关推荐
彬冷的心1 小时前
K8s 部署若依项目 + Harbor 私有仓库(双节点版)
云原生·容器·kubernetes
convee_ai2 小时前
Agent 执行为什么需要独立 Sandbox:拆解 Hullwork 的 gVisor 隔离
架构·kubernetes
想要成为老金高手2 小时前
Kubernetes Service 深度实践:从 ClusterIP 到 Ingress 七层代理
云原生·容器·kubernetes
IT大白鼠2 小时前
Kubernetes 持久化存储:PV、PVC、StorageClass 存储体系
云原生·容器·kubernetes
GGG7663 小时前
K8s1.28 全栈落地|Jenkins+GitLab+Harbor DevOps 流水线封神实战
kubernetes·gitlab·jenkins
名字还没想好☜13 小时前
用 systemd 托管后台服务:Restart 策略、日志接管、资源限制与开机自启全踩一遍
运维·docker·kubernetes
野熊佩骑18 小时前
Kubernetes实战系列文章(三) 之 K8S运维常用命令
linux·运维·docker·微服务·云原生·容器·kubernetes
一个向上的运维者20 小时前
Kubernetes 网络三部曲:CNI、kube-proxy 与 CoreDNS 是如何协作的?
网络·容器·kubernetes
鹤落晴春21 小时前
【K8s】Kustomize管理
云原生·容器·kubernetes
码--到成功1 天前
Docker、Kubernetes安装系列 一
docker·容器·kubernetes