草庐IT

private-inheritance

全部标签

docker - 阻止从 Docker 容器到私有(private) IP 的传出连接

我们使用Docker在我们的服务器上运行的一些服务尝试连接到私有(private)IP地址(10.0.0.0/8、192.0.0.0/16、172.16.0.0/12、100.64.0.0/10)。此行为是正常的,但我们的服务器提供商检测到此流量并向我们发送警报。我们只想停止传出的流量,而不是使用iptables的传入。这是我们当前的设置:-AOUTPUT-d192.168.0.0/16-mowner--uid-owner`id-udockeruser`-jREJECT--reject-withicmp-port-unreachable-AOUTPUT-d100.64.0.0/10-m

git - 带有 git 私有(private)子模块的 docker autobuild

我在GitHub上有两个私有(private)存储库,分别称为dashboard和ui。我将ui定义为dashboard的git子模块,并将docker配置为在特定分支的每次更改时自动构建dashboard。我阅读了此文档https://docs.docker.com/docker-hub/builds/,但是当我尝试在ui的设置中设置docker提供的部署key时,它会显示“key已在使用中”。事实上,这个键已经被dashboard用来允许docker自动构建这个repo!这是我的docker构建日志:Error:Failedtoclonerepository:Cloninginto

amazon-web-services - Amazon ECS 私有(private) DockerHub 存储库 : Unable to decode provided docker credentials error

我在DockerHub上有一个私有(private)存储库,我正在尝试使用ECS进行部署。我总是收到以下错误:Unabletodecodeprovideddockercredentialsmodule="ecscredentials"type="dockercfg"或者如果我尝试使用docker类型:Unabletodecodeprovideddockercredentialsmodule="ecscredentials"type="docker"我已经尝试了ECS开发者论坛上提到的所有可能性。我试过了:ECS_ENGINE_AUTH_TYPE=dockercfgECS_ENGINE_

azure - 如何使用 Mesos 和 Marathon 在 Azure 容器服务中安全地共享私有(private) docker repo 登录凭据

我已经使用DC/OS+Marathon设置Azure容器服务来部署Docker容器。到目前为止看起来不错,我可以使用SSH隧道连接到主节点并访问Mesos和MarathonWebUI以及点击RESTAPI。接下来,我正在尝试从我的私有(private)docker存储库部署一个docker容器,我在Marathon网站上找到了以下文章。https://mesosphere.github.io/marathon/docs/native-docker-private-registry.html请参阅上述网址中的“注意”部分-注意:URI必须可供所有可能启动您的应用程序的节点访问。方法可能包

docker - 设置远程私有(private) Docker 注册表

我需要一些关于设置“远程私有(private)Docker注册表”的提示。README.md关于Docker-Registry主要关注在同一主机上运行的私有(private)注册中心,没有说明其他机器如何远程访问它(或者可能太复杂而无法理解)。到目前为止,我发现了这些线程:Docker:Issuewithpullingfromaprivateregistryfromanotherserver(仍然是一个开放的线程,没有提供解决方案。关于Github的进一步讨论给出了关于代理的提示,但它是如何工作的?)Createaremoteprivateregistry(也许最接近我正在寻找的东西,

docker - `docker pull` 从私有(private) gitlab 注册表返回 `denied: access forbidden`

我有一个Dockerfile将被实现FROM一个私有(private)注册表的图像。我使用Docker版本1.12.6,构建78d1802和docker-compose版本1.8.0,构建未知构建这个文件没有任何问题,但是在另一台具有Docker版本17.06.1-ce,build874a737和docker-compose版本1.16.1,build6d1ac21,docker-composebuild返回:FROMmy.private.gitlab.registry:port/image:taghttp://my.private.gitlab.registry:port/v2/do

docker - 尝试将 docker 镜像推送到私有(private)存储库时出错

当我尝试推送docker镜像时,我收到以下消息。这可能是因为图层存储中的内部文件已被修改。重新拉取或重建此图像可能会解决问题2e12e39dbc83:Pushing[==================================================>]110.6MB52a118051ff2:Alreadyexistsfd00846d8a3a:Alreadyexists9f14db3a9fd9:Alreadyexistsd8933699c403:AlreadyexistsFailedtouploadlayer:Puthttps://privaterepo/v1/imag

linux - "Restarting (1)"Forever 中的 Docker 私有(private)注册表状态

我已经使用以下命令在OEL6中使用registry:2镜像设置了一个docker私有(private)注册表。dockerrun-d-p5000:5000--restart=always--namebkdevregistry-v/var/lib/docker/certs/:/certs-eREGISTRY_HTTP_TLS_CERTIFICATE=/certs/xx.yy.com.crt-eREGISTRY_HTTP_TLS_CERTIFICATE=/certs/xx.yy.com.keyregistry:2我已按照官方指南创建证书和设置注册表。系统因维护事件而重新启动,并且在重新启动

docker - Docker Hub 私有(private)存储库是否有等效的 GitHub 部署 key ?

我正在尝试使用DockerHub私有(private)存储库将镜像部署到几个生产服务器。我想在不将我的个人DockerHub凭据存储在服务器上的情况下完成此操作(最好避免设置专用的部署用户)。有什么概念上类似于GitHub的部署key吗? 最佳答案 据我所知,Docker使用RESTAPI与DockerHub上的远程存储库进行通信。本文档概述了repos的工作原理以及DockerHub本身的设置方式:https://docs.docker.com/v1.7/docker/reference/api/hub_registry_spec

Docker 远程 api 从 Docker 集线器私有(private)注册表中提取

我正在尝试从托管在Docker中心https://registry.hub.docker.com/u/myname/myapp中的私有(private)存储库中提取docker镜像像这样使用docker远程API。doc不清楚如何在这样的POST请求中指定身份验证凭据curl-XPOST-H"X-Registy-Auth:base64_encoded_authconfig_object""http://localhost:4243/images/create?fromImage=myname/myapp"This也没有详细说明authconfig是如何生成的。This谈论发送具有如下结