本篇内容主要讲解“自签名证书怎么创建docker镜像仓库”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“自签名证书怎么创建docker镜像仓库”吧!
先确定你主机的hostname
可以在/etc/hosts下看到
这里假定你的主机名字是docker.dev.com
使用openssl生成证书
笔者这里证书文件保存在/data/certs目录,注意要先创建这个文件夹,也可以放在其它地方,读者随意
openssl req -newkey rsa:4096 -nodes -sha256 -keyout /data/certs/docker.dev.com.key -x509 -days 365 -out /data/certs/docker.dev.com.crt
注意Common Name输入你的域名
然后启动registry镜像仓库
要注意挂载目录是/data/certs,请修改成你证书的路径,只有这样在容器里面才可以找到证书。
端口号443被占用的话,可以使用8443
docker run -d \
--restart=always \
--name registry8443 \
-v /data/certs:/certs \
-e REGISTRY_HTTP_ADDR=0.0.0.0:443 \
-e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/docker.dev.com.crt \
-e REGISTRY_HTTP_TLS_KEY=/certs/docker.dev.com.key \
-p 8443:443 \
registry:2.6.2
然后docker logs registry8443 看看是否启动正常
然后使用docker pull docker.dev.com:8443里面的镜像或者push镜像到仓库的话会提示证书问题。
接下来就是证书信任配置了,配置后可以无需重启docker
把docker.dev.com.crt 拷贝重命名成client.crt
然后在/etc/docker/certs.d/ 文件夹下,如果没有certs.d文件夹,请创建
在里面创建文件夹docker.dev.com:8443
如果默认是443端口的话,不需要添加端口号,把client.crt放进文件夹里面即可。
然后就可以使用pull,push命令畅快使用仓库。
注意了如果在其它主机上需要推送到该仓库,同样的该主机的docker下也需要添加证书信任,
同时将主机的域名添加到etc/hosts里面,如果有dns服务发现的话,可以忽略。
到此,相信大家对“自签名证书怎么创建docker镜像仓库”有了更深的了解,不妨来实际操作一番吧!这里是亿速云网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。