jenkins slave连接harbor认证的坑儿

本文记录了解决Jenkins在Docker环境下推送镜像到Harbor过程中遇到的问题。通过调整认证文件格式从.dockercfg到.docker/config.json,并将其正确挂载到Jenkins Slave节点上,最终成功实现镜像推送。

昨天遇到的问题。

公司是docker运行jenkins master。

然后然后JNLP来操作jenkins slave。

jenkins slave也是docker方式运行。

slave里面跑的docker都是以docker out docker的方式映射到宿主slave的docker命令。


jenkins 2.7,新版本安装了pipeline插件。

并用yet another docker插件来制作docker镜像。

在docker push时,先需要harbor仓库认证。

写法如下:


withDockerRegistry(registry: [credentialsId: 'harbor_admin', url: 'http://harbor.paic.com.cn']) {
    // some block
}



这样的写法,生成的是.dockercfg认证这件,

然后,死活推不到harbor上去。

(将login生成的认证文件也挂到了slave的宿主机上)


找了N多网页,试了N多方面,都不行。

最好,只有自己在pipeline里写docker login 命令,才能生成正确的.docker/config.json文件。

然后,将这个config.json文件挂载到jenkins slave主机上正确的位置,就OK了。(因为docker out docker,,所以认证一定是宿主机的docker认证和操作命令)


/usr/local/docker/docker:/usr/bin/docker
/run/docker.sock:/run/docker.sock
/docker/jenkins_home/.m2/:/root/.m2/
/docker/home/docker/.docker:/home/jenkins/.docker



原来

Registry 1.0 - Docker pre 1.6:认证文件为.dockercfg

Registry 2.0 - Docker 1.6 and up:认证文件为.docker/config.json

http://mesosphere.github.io/marathon/docs/native-docker-private-registry.html



Use a Private Docker Registry with the Docker Containerizer

Registry 1.0 - Docker pre 1.6

To supply credentials to pull from a private registry, add a .dockercfg to the uris field of your app. The $HOMEenvironment variable will then be set to the same value as $MESOS_SANDBOX so Docker can automatically pick up the config file.

Registry 2.0 - Docker 1.6 and up

To supply credentials to pull from a private registry, add a docker.tar.gz file to the uris field of your app. The docker.tar.gz file should include the .docker directory and the contained .docker/config.json

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值