亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

局域網內部署 Docker Registry(推薦)

2024-09-01 13:51:54
字體:
來源:轉載
供稿:網友

在局域網內部署 Docker Registry 可以極大的提升平時 pull、push 鏡像的速度,從而縮短自動化操作的過程。同時也可以緩解帶寬不足的問題,真是一舉多得。本文將從創建單機的 Docker Registry 開始,逐步完成局域網內可用的 Docker Registry 的創建,并重點解釋如何使用 IP 地址訪問 Registry 的方法。

注意,本文假設你已經在使用的 OS 中安裝了 docker 引擎。

創建本機使用的 Docker Registry

這是一個非常簡單的過程,簡單到只需要運行一個 docker 容器就可以了:

$ docker run -d -p 5000:5000 --restart=always --name registry /-v `pwd`/registry:/var/lib/registry /registry:2

查看一下 5000 端口是否已被監聽:

docker,registry

看起來還不錯,讓我們向本地的 Registry 中推送一個鏡像試試。

先找個鏡像,打上自己的 tag:

$ docker pull ubuntu$ docker tag ubuntu localhost:5000/myubuntu:20170520

docker,registry

從上圖我們可以看到,兩個鏡像完全是一樣的,只不過我們創建的 tag 名稱不一樣而已。

接下來把鏡像 push 到本地的 Registry 中:

$ docker push localhost:5000/myubuntu:20170520

docker,registry

上圖顯示 push 操作成功了,那再看看文件系統發生了什么變化:

docker,registry

在我們掛載的 ~/registry 目錄的子目錄中出現了保存鏡像 myubuntu 的目錄,在這個目錄下保存了鏡像相關的數據。

最后我們看看能不能從自己的庫中 pull 鏡像。先把本地的鏡像 localhost:5000/myubuntu:20170520 刪除掉:

$ docker rmi localhost:5000/myubuntu:20170520

然后從本地的庫中 pull 鏡像:

$ docker pull localhost:5000/myubuntu:20170520

是不是 pull 操作已經成功啦!

創建局域網內可用的 Docker Registry

前面創建的 Registry 可以在局域網內使用嗎?我們來做個試驗。

運行 Registry 的機器 IP 為:192.168.171.156,我們在局域網中的另一臺機器上創建 tag 并執行推送命令:

docker,registry

推送失敗了!原因是為了保證安全,跨機的鏡像推送操作默認采用的都是 https 協議。也就是說,為了在局域網內使用 Docker Registry, 我們必須配置 https 版的 Registry 服務器。

選擇通過 IP 地址訪問 registry

由于種種原因,筆者無法為這臺 Docker Registry Server 提供一個有效的域名。好在它的 IP 地址是固定的,因此決定通過 IP 地址來訪問這臺 Registry 服務器。假設這臺機器的 IP 地址為:10.32.2.140,下面的描述都以此 IP 地址為例。

創建自簽名的證書

既然是在局域網中使用,因此不會大動干戈的去購買 https 證書,自己生成一個自簽名的就足夠了。但這也存在一個缺點,就是需要在作為客戶端的 docker daemon 中安裝這個根證書,本文的稍后部分會介紹這一步驟。

在 ubuntu 系統中,下面的命令會在 dcerts 目錄下生成秘鑰和自簽名的證書:

openssl req /  -newkey rsa:4096 -nodes -sha256 /  -keyout dcerts/domain.key /  -x509 -days 356 /  -out dcerts/domain.crt

注意,在執行此命令前需要在當前目錄下創建 dcerts 目錄。此命令的細節本文就不解釋了,有興趣的同學去查 openssl 命令的幫助文檔。

docker,registry

生成證書時,openssl 要求我們輸入相關的信息。比如地域和公司、部門的信息。比較重要的是 Common Name,如果你是要為某個域名生成證書,那么這里就應該是你的域名。我們使用的是 IP 地址,所以我就想當然的把 IP 地址放在了這里。很遺憾的是這并不正確!如果拿此時生成的證書去配置 Docker Registry,我們將無法完成 pull/push 操作。配置的 Registry 根本無法在局域網中使用。

此處是一個很隱晦的 openssl 配置問題,當我們使用 IP 地址作為訪問服務器的名稱時就會碰到。解決的方法也很簡單,就是在生成證書的配置文件中指定 subjectAltName 。打開文件 /etc/ssl/openssl.cnf,在 [v3_ca] 節點添加配置項:

subjectAltName = IP:10.32.2.140

docker,registry

保存并退出,然后重新執行上面生成證書的命令。

運行 https 版的 Registry

有了前面創建的證書,我們就可以運行新版的 Registry 了:

$ docker run -d -p 5000:5000 /  --restart=always /  --name registry /  -v `pwd`/dstorage:/var/lib/registry /  -v `pwd`/dcerts:/certs /  -e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt /  -e REGISTRY_HTTP_TLS_KEY=/certs/domain.key /  registry:2

命令中我們把證書所在的目掛載到了容器的 /certs 目錄。然后分別指定了容器的環境變量 REGISTRY_HTTP_TLS_CERTIFICATE 和 REGISTRY_HTTP_TLS_KEY,這兩個環境變量會引用我們常見的秘鑰文件和證書文件。

好了,到目前為止新版的 Docker Registry 已經可以提供服務了。

在 client 端設置根證書

為了快速、方便和省錢,我們沒有去購買商業版的證書。這種方式的弊端是:必須把我們生成的根證書安裝到每一個需要訪問 Registry 服務器的客戶端上。具體做法如下:

把前面生成的證書文件 dcerts/domain.crt 復制到需要訪問 Registry 服務器的機器上。放到目錄 /etc/docker/certs.d/10.32.2.140:5000/ 中,并重命名為 ca.crt。當然這個目錄需要你自己創建。最后重新啟動 docker 服務:

$ sudo systemctl restart docker.service    // 不同的系統重啟服務的命令可能不一樣。

終于大功告成了,讓我們往 Registry 中推送一個鏡像吧:

docker,registry

看,redis:3.2 已經被 tag 為 10.32.2.140:5000/myredis:20170520,并推送到了局域網中的 Docker Registry Server 中。
為了驗明正身,我們還是到 10.32.2.140 上去看一下文件存儲的狀態:

docker,registry

從這張圖中我們可以看到,myredis:20170520 真的已經被 Registry 保存到文件系統中了。

總結

由于安全性的考慮,配置局域網內可用的 Docker Registry 稍微有點麻煩。尤其是使用 IP 地址的配置方式,需要配置證書的 subjectAltName 才能正常工作。但完成配置后,使用局域網內的 Registry 還是很爽的。希望本文對有類似需求的朋友們有所幫助。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩成人在线播放| 亚洲欧美日韩在线一区| 国产精品青草久久久久福利99| 永久555www成人免费| 欧美性色xo影院| 91a在线视频| 国产精品旅馆在线| 亚洲第一色在线| 黑人巨大精品欧美一区二区三区| 91久久精品一区| 久久成人人人人精品欧| 91成人精品网站| 精品久久久视频| 亚洲片国产一区一级在线观看| 5566日本婷婷色中文字幕97| 高清日韩电视剧大全免费播放在线观看| 久久精品影视伊人网| 久久理论片午夜琪琪电影网| 2021久久精品国产99国产精品| 国产亚洲欧美日韩一区二区| 伊人久久精品视频| 日韩欧美成人区| 78m国产成人精品视频| 亚洲成人av片在线观看| 色琪琪综合男人的天堂aⅴ视频| 久久久久免费精品国产| 在线国产精品视频| 中文字幕欧美日韩va免费视频| 久久精品国产免费观看| 欧美精品免费播放| 亚洲激情在线观看视频免费| 亚洲欧美日韩爽爽影院| 国产精品久久精品| 日韩免费在线电影| 国产精品美乳在线观看| 精品国产福利视频| 午夜精品久久久久久久99热| 成人免费大片黄在线播放| 97视频国产在线| 亚洲第一综合天堂另类专| 精品一区二区三区三区| 色午夜这里只有精品| 欧美精品激情在线| 91av在线播放视频| 中文字幕日韩视频| 亚洲a∨日韩av高清在线观看| 91sao在线观看国产| 一区二区欧美日韩视频| 日韩美女av在线免费观看| 日韩视频在线免费| 国产亚洲精品久久久久动| 国产精品丝袜视频| 国产精品爽爽爽爽爽爽在线观看| 91日本在线视频| 亚洲国产精久久久久久| 韩日精品中文字幕| 欧美激情视频在线免费观看 欧美视频免费一| 日韩一区二区三区国产| 日本不卡视频在线播放| 亚洲欧美日韩精品久久奇米色影视| 亚洲伊人成综合成人网| 91在线免费观看网站| 日本成人在线视频网址| 亚洲乱亚洲乱妇无码| 国产精品扒开腿做爽爽爽视频| 亚洲国产女人aaa毛片在线| 亚洲黄页网在线观看| 高跟丝袜一区二区三区| 国产欧美日韩精品在线观看| 福利二区91精品bt7086| 久久99精品视频一区97| 97视频人免费观看| 欧美激情欧美激情在线五月| 日韩亚洲一区二区| 欧美xxxx14xxxxx性爽| 亚洲欧美精品suv| 97久久精品人人澡人人爽缅北| 日本精品视频在线播放| 97婷婷大伊香蕉精品视频| 亚洲最大福利视频| 亚洲一区免费网站| 日韩二区三区在线| 色老头一区二区三区在线观看| 亚洲aⅴ日韩av电影在线观看| 91香蕉嫩草神马影院在线观看| 国产欧美日韩亚洲精品| 日韩av一区二区在线观看| 久久久免费观看| 久久精品免费电影| 成人av电影天堂| 精品露脸国产偷人在视频| 国产999精品久久久| 精品久久久久久国产91| 欧美日韩色婷婷| 久久亚洲精品网站| 91精品中国老女人| 日韩电影免费观看在线| 国内精品久久影院| 欧美激情第99页| 综合国产在线观看| 欧美国产视频日韩| 欧美中文字幕在线观看| 色综合伊人色综合网站| 欧美天天综合色影久久精品| 97国产精品视频人人做人人爱| 不卡av电影在线观看| 综合欧美国产视频二区| 国产精品久久久久久五月尺| 91网站免费看| 久久久之久亚州精品露出| 97色伦亚洲国产| 97色在线播放视频| 亚洲精品久久7777777| 久久久噜久噜久久综合| 一区二区成人av| 亚洲午夜激情免费视频| 亚洲精品白浆高清久久久久久| 69视频在线播放| 一区二区欧美亚洲| 2018中文字幕一区二区三区| 久久在精品线影院精品国产| 日韩av大片免费看| 国产综合在线观看视频| 亚洲最大成人在线| 亚洲视频在线观看| 人九九综合九九宗合| 欧美一级片在线播放| 久久成人精品视频| 精品国产福利在线| 亚洲美女动态图120秒| 国产伦精品一区二区三区精品视频| 亚洲一区二区三区乱码aⅴ| 日韩天堂在线视频| 欧美极品在线播放| 亚洲最新在线视频| 国产精品自拍偷拍视频| 亚洲欧洲国产一区| 日韩国产精品亚洲а∨天堂免| 亚洲国产91精品在线观看| 亚洲剧情一区二区| 亚洲免费av网址| 国产精品免费久久久久影院| 欧美激情欧美狂野欧美精品| 欧美日韩国产在线看| 欧美性色视频在线| 午夜精品久久久久久久男人的天堂| 美女久久久久久久久久久| 91国内揄拍国内精品对白| 国内揄拍国内精品少妇国语| 欧美成人精品不卡视频在线观看| 亚洲福利影片在线| 国产精品成人久久久久| 欧美激情在线有限公司| 久久久久久国产三级电影| 九九久久久久久久久激情| 欧美另类高清videos| 久久久国产精彩视频美女艺术照福利| 91精品在线一区| 欧美大片在线看免费观看| 欧美性猛交xxxxx免费看| 欧美激情视频免费观看| 欧美一区二区大胆人体摄影专业网站| 亚洲激情视频在线观看| 亚洲天堂av综合网|