【发布时间】:2019-08-16 23:07:59
【问题描述】:
如何设置私有安全的 docker-registry。
我已经通过helm安装了
现在我怎样才能使它安全(TLS 证书),以便我可以从 docker 和 kubernetes 部署推送和拉取注册表?
可以看到有Helm配置:
tlsSecretName Name of secret for TLS certs
更新 - 当前状态: 我能够让cert-manager 使用 TLS 工作和安装:
helm install stable/docker-registry --set tlsSecretName=example-com-tls
我不擅长证书 - 但我不清楚以下内容:
1.
我现在可以创建一个只接受带有该证书的传入请求的入口(带有证书的秘密)吗?明天我会查看来自@xzesstence 的建议链接
2.
我想我需要告诉docker push 在哪里可以找到证书?
也许这个(我明天试试这个):https://docs.docker.com/engine/security/certificates/
【问题讨论】:
-
这在我看来可以是一个广泛的话题,安全可以应用在网络级别、应用程序级别、防火墙等,请准确指出您指向的位置。
-
确实是@Vishrant,但在这种情况下,我想它显然是针对 docker 用户的。他想保护服务层在 TLS 上运行
-
@xzesstence 哦,我在您的评论之前看到了一个编辑。
标签: docker kubernetes kubernetes-helm