【问题标题】:Github Actions Pull Container From Private Google Artifacts RegistryGithub Actions 从私有 Google Artifacts Registry 中提取容器
【发布时间】:2022-06-14 09:38:48
【问题描述】:

这是一个简单的问题,如何从私有 google 工件注册表中提取容器映像?我有一个具有所有者访问权限的服务帐户(临时)。

这是我的代码:

jobs:
  my_job:
    runs-on: ubuntu-20.04
    container:
      image: asia-southeast2-docker.pkg.dev/my-project/my-repo/my-image:latest
      options: --user root

据我所知,如果从私有 docker hub 拉取,我们可以像这样添加

jobs:
  my_job:
    runs-on: ubuntu-20.04
    container:
      image: my-docker-hub/my-image:latest
      options: --user root
      credentials:
        username: ${{ secrets.DOCKER_USERNAME }}
        password: ${{ secrets.DOCKER_PASSWORD }}

如何从私人谷歌工件注册表中提取? 谢谢!

    标签: google-cloud-platform github-actions google-artifact-registry


    【解决方案1】:

    可以使用三种类型的身份验证来访问 GCP 中的工件注册表,但是对于您的 GH Action 作业,您可以Using a service account key 进行身份验证

    只需将秘密保存在您的 github 存储库中

    DOCKER_USERNAME=_json_key_base64
    DOCKER_PASSWORD=key.json (this key is generated when you are creating google service account)
    

    注意:确保您的服务帐户具有访问工件的角色

    【讨论】:

      猜你喜欢
      • 2015-09-04
      • 1970-01-01
      • 2019-05-05
      • 1970-01-01
      • 2019-03-05
      • 2020-12-16
      • 2021-08-11
      • 2022-06-30
      • 2022-07-28
      相关资源
      最近更新 更多