【问题标题】:Minimum Privileges for Nexus Private Docker RegistryNexus Private Docker Registry 的最低权限
【发布时间】:2017-07-13 09:47:34
【问题描述】:

我已经通过 http 在 Nexus 上设置了一个私有 docker 注册表,当我使用 nexus 管理员帐户“docker login”时,我能够毫无问题地拉/推。为了维护安全最佳实践,我不想使用管理员帐户来简单地拉取和推送图像,因此我想为此创建另一个帐户。

我创建了一个角色是 nexus 并授予它“添加”权限,但这些似乎不足以用于 docker login 命令。还需要哪些其他特权?

【问题讨论】:

    标签: docker nexus


    【解决方案1】:

    这需要一些尝试和错误,但似乎您至少需要以下内容:

    1. 添加
    2. 编辑
    3. 阅读

    具体来说,我使用预构建的存储库视图类型添加、编辑和读取我的存储库的权限。

    【讨论】:

      【解决方案2】:

      您需要授予 docker 存储库的 nx-repository-view--* 权限。

      【讨论】:

      • 感谢您的回答,但是这个权限有点太宽泛了,我想限制分配的权限。
      猜你喜欢
      • 2017-04-27
      • 1970-01-01
      • 2016-11-07
      • 1970-01-01
      • 2016-08-20
      • 2017-09-29
      • 2017-04-19
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多