【问题标题】:Securely distributing Docker credentials in Nomad在 Nomad 中安全地分发 Docker 凭证
【发布时间】:2020-03-19 19:18:38
【问题描述】:

我正在使用 Hashicorp Nomad 部署 Docker 映像,该映像存储在需要凭据才能访问的注册表中。根据文档,我可以使用auth 对象来指定用户名和密码,但是凭据必须在我不想要的清单文件中。例如,在 Kubernetes 注册表中,凭据可以存储在机密中并与 imagePullSecrets 一起使用。

如何使用注册表凭据而不必将它们存储在清单本身中(即 CI 中的环境变量、客户端上的 env 变量、Vault 等秘密存储)?

【问题讨论】:

    标签: docker credentials docker-registry hashicorp-vault nomad


    【解决方案1】:

    如果我理解正确,您应该在每个能够运行 Docker 容器的 Nomad 代理上单独执行 docker login,或者在每台机器上复制带有身份验证令牌的 config.json


    不过,要回答书面问题,env-vars 会起作用,前提是您使用的工具知道如何处理变量。

    Nomad 提供native Vault integration。秘密将放置在应用程序的/local 下,并且可以在容器入口点脚本的运行时获取,以便环境变量可用。

    或者,您可以使用 Nomad 规范的 templates 功能将 consul-template 字符串写入 Docker 守护进程的 config.json

    【讨论】:

      猜你喜欢
      • 2015-10-12
      • 1970-01-01
      • 2014-09-19
      • 2021-10-20
      • 1970-01-01
      • 2013-05-17
      • 1970-01-01
      • 1970-01-01
      • 2016-01-20
      相关资源
      最近更新 更多