【Docker】Registry搭建私有仓库、证书认证、用户登录认证

一、Docker Registry工作原理

02_Docker Registry角色

Docker Registry有三个角色,分别是index、registry和registry client。

index

  • 负责并维护有关用户帐户、镜像的校验以及公共命名空间的信息。
  • Web UI
  • 元数据存储
  • 认证服务
  • 符号化

registry

  • 是镜像和图表的仓库,它不具有本地数据库以及不提供用户认证,通过Index Auth service的Token的方式进行认证。

Registry Client

  • Docker充当registry客户端来维护推送和拉取,以及客户端的授权。

01_Docker Registry工作原理

工作原理

  • index服务主要提供镜像索引以及用户认证的功能。当下载一个镜像的时候,首先会去index服务上做认证,然后查找镜像所在的registry的地址并放回给docker客户端,docker客户端再从registry下载镜像,在下载过程中registry会去index校验客户端token的合法性,不同镜像可以保存在不同的registry服务上,其索引信息都放在index服务上。

在这里插入图片描述

  • 用户要获取并下载镜像
    -
  • 用户要推送镜像到registry中

在这里插入图片描述
用户要从index或registry中删除镜像
在这里插入图片描述

二、registry搭建私有仓库

01_搭建registry仓库

  • 拉取官方registry镜像
    docker pull registry

在这里插入图片描述

  • 搭建仓库
docker run -d --name registry \ #-d:打入后台
> -p 5000:5000 \ #-p:端口映射
> -v /opt/registry:/var/lib/registry \ #-v:挂载
> registry

在这里插入图片描述在这里插入图片描述

02_上传镜像并拉取

server1端上传镜像

#创建
docker tag webserver:v1 localhost:<
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值