docker仓库数据传输加密

1.进行加密数据运算对配置文件底下的内容进行删除

root@localhost \~\]# vim /etc/docker/daemon.json

重新启动docker程序

root@localhost \~\]# systemctl restart docker

2.建立加密目录,生成认证key和证书

root@localhost \~\]# mkdir certs \[root@localhost \~\]# openssl req -newkey rsa:4096 -nodes -sha256 \\ \> -keyout certs/timinglee.org.key \\ \> -addext "subjectAltName = DNS:reg.timinglee.org" \\ #指定备用名称 \> -x509 -days 365 -out certs/timinglee.org.crt

目录底下成功生成证书和Key

注意:域名解析创建存在对应的地址reg.timinglee.org

root@localhost \~\]# vim /etc/hosts 172.25.254.200 docker-node1.timinglee.org reg.timinglee.org

3.启动registry仓库

root@localhost \~\]# docker run -d -p 443:443 --restart=always \\ #使用加密端口443 \> -v /root/certs:/certs \\ # -v将本机的目录(/root/certs)挂载到镜像目录(/certs)中 \> -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \\ #指定http监控的端口 \> -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/timinglee.org.crt \\ #指定容器底下证书 \> -e REGISTRY_HTTP_TLS_KEY=/certs/timinglee.org.key registry:latest #指定运行的镜像

检测仓库是否启动成功

4.尝试进行镜像推送 会失败

root@localhost \~\]# docker tag nginx:v3 reg.timinglee.org/nginx:v3 \[root@localhost \~\]# docker push reg.timinglee.org/nginx:v3 The push refers to repository \[reg.timinglee.org/nignx

Get "https://reg.timinglee.org/v2/": dial tcp: lookup reg.timinglee.org on 114.114.114.114:53: no such host

原因是docker客户端没有key和证书

5.为客户端建立证书

root@localhost \~\]# mkdir -p /etc/docker/certs.d/reg.timinglee.org -p \[root@localhost \~\]# cp /root/certs/timinglee.org.crt /etc/docker/certs.d/reg.timinglee.org/ca.crt

查看底下是否存在证书

root@localhost \~\]# systemctl restart docker

6.测试,再次推送nginx:v3

root@localhost \~\]# docker push reg.timinglee.org/nginx:v3

相关推荐
乾元6 分钟前
《硅基之盾》番外篇四:极客时刻——从零手搓一个 AI 自动化渗透智能体(附源码架构)
运维·网络·人工智能·安全·机器学习·架构·安全架构
驱动小百科7 分钟前
如何连接共享打印机 4种方法一步到位
运维·服务器·共享打印机怎么连接·连接共享打印机方法·打印机共享设置·打印机连接教程
VBsemi-专注于MOSFET研发定制18 分钟前
AI训练服务器GPU功率链路设计实战:效率、可靠性与功率密度的平衡之道
运维·服务器·人工智能
whitelbwwww19 分钟前
Linux操作系统基本操作
运维·服务器·网络
百结21420 分钟前
LVS-DR 群集部署
运维·服务器·网络
牛奶咖啡1320 分钟前
Docker容器实践——docker中的镜像、容器与仓库
docker·容器·docker的镜像·docker的容器·docker的仓库·docker的容器操作命令·docker的镜像操作命令
从零开始学习人工智能25 分钟前
Windows 下 Docker + WSL2 + NVIDIA GPU 完整配置指南(2026 最新实测)
windows·docker·容器
langmeng11026 分钟前
Linux安装Kafka3.8.0版本不使用zookeeper
linux·运维·服务器
亚空间仓鼠26 分钟前
Shell脚本详解:从理论到实践(二)
linux·运维·服务器
董崇德33 分钟前
当CPU飙高时,SRE的排查清单——USE Method实战
运维