什么是docker?

Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。

再具体的请自行百度~

命令是红字,配置是绿字,注释和其他为黑色字体。现在让我们来安装吧

服务器主机名及IP地址:

192.168.110.92 docker-registry

192.168.110.22 docker-gitlab

系统版本:

CentOS Linux release 7.2.1511 (Core)

docker版本:

Docker version 1.12.6, build c4618fb/1.12.6

docker仓库版本:

registry-2.4.1

docker认证版本:

docker_auth:1

基础优化~略

关闭selinux:
sed -i s#'SELINUX=enforcing'#'SELINUX=disabled'#g /etc/selinux/config
setenforce 0

关闭防火墙:

systemctl stop firewalld

systemctl disable firewalld

安装源:

wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo

安装并启动docker:

yum install docker docker-registry -y

systemctl enable docker

systemctl start docker

私有镜像库和认证搭建:

下载镜像:

docker pull registry

docker pull docker_auth:1

打标记:

docker tag registry  192.168.110.92:5000/registry:2.4.1

docker tag docker_auth:1  192.168.110.92:5000/docker_auth

修改docker文件 加一行--insecure-registry 192.168.110.92:5000

vim /etc/sysconfig/docker

# /etc/sysconfig/docker

# Modify these options if you want to change the way the docker daemon runs

OPTIONS='--selinux-enabled --log-driver=journald --signature-verification=false --insecure-registry 192.168.110.92:5000'

if [ -z "${DOCKER_CERT_PATH}" ]; then

DOCKER_CERT_PATH=/etc/docker

fi

创建目录并进入:

mkidr /data/auth_server/ssl/ -p                       ##用于存放证书

mkidr /data/auth_server/config/ -p                    ##配置文件

cd /data/auth_server/ssl/

证书生成(server.key,server.pem和server.crt):

openssl genrsa -out server.key 2048

openssl req -newkey rsa:2048 -nodes -keyout server.key -x509 -days 3650 -out server.pem

cat server.pem | tee -a server.crt

拷贝:

scp server.crt 192.168.110.22:/etc/docker/certs.d/   ###scp 到其他服务器用于测试从内部仓库下载

现在创建配置文件:

cd /data/auth_server/config

vi auth_config.yml

server:

addr: ":5001"

certificate: "/ssl/server.pem"

key: "/ssl/server.key"

token:

issuer: "Auth Service"  # Must match issuer in the Registry config.

expiration: 900

users:

# Password is specified as a BCrypt hash. Use htpasswd -B to generate.

"admin":

password: "$2y$05$LO.vzwpWC5LZGqThvEfznu8qhb5SGqvBSWY1J3yZ4AxtMRZ3kN5jC"                     #badmin

"test":

password: "123"

acl:

- match: {account: "admin"}

actions: ["*"]

comment: "Admin has full access to everything."

- match: {account: ""}

actions: ["pull"]

comment: "User \"user\" can pull stuff."

回到家目录创建docker-compose配置文件
cd && vi docker-compose.yml

dockerauth:

image: cesanta/docker_auth:1

ports:

- "5001:5001"

volumes:

- /data/auth_server/config:/config:ro

- /var/log/docker_auth:/logs

- /data/auth_server/ssl:/ssl

command: /config/auth_config.yml

restart: always

registry:

image: registry:2.4.1

ports:

- "5000:5000"

volumes:

- /data/auth_server/ssl:/ssl

- /data/docker_registry/data:/var/lib/registry

- /data/auth_server/config:/auth

- /data/auth_server/ssl:/certs

restart: always

environment:

- REGISTRY_HTTP_TLS_CERTIFICATE=/certs/server.crt

- REGISTRY_HTTP_TLS_KEY=/certs/server.key

- REGISTRY_AUTH=token

- REGISTRY_AUTH_TOKEN_REALM=https://192.168.110.92:5001/auth ###本机ip

- REGISTRY_AUTH_TOKEN_SERVICE="Docker registry"

- REGISTRY_AUTH_TOKEN_ISSUER="Auth Service"

- REGISTRY_AUTH_TOKEN_ROOTCERTBUNDLE=/certs/server.pem

启动并查看:

docker-compose up -d  #-d后台启动

docker-compose ps

Name                     Command               State           Ports

-----------------------------------------------------------------------------------

root_dockerauth_1   /docker_auth/auth_server / ...   Up      0.0.0.0:5001->5001/tcp

root_registry_1     /bin/registry serve /etc/d ...   Up      0.0.0.0:5000->5000/tcp

上传打完包的镜像到私有仓库:

for n in `docker images |grep 192|awk '{print $1":"$2}'` ;do docker push $n;done

验证镜像是否在镜像库(没有404就行):

for YZ in `docker images|awk -F "[/ ]+" '{print $2}'|grep -v TAG`;do curl -v -X GET http://192.168.110.92:5000/v2/$YZ/tags/list ;done

测试:

192.168.110.22服务器执行:

docker login 192.168.110.92:5000

账号: admin      #auth_config.yml 配置的

密码: badmin    #auth_config.yml配置的

Login Succeeded        ##说明成功

docker pull 192.168.110.92:5000/docker_auth        #不出意外的话应该是飞快的速度

网上查资料+同事帮忙+自我实践,才弄出来,有问题及时联系我~

docker私有仓库搭建及认证的更多相关文章

  1. Docker学习笔记 — Docker私有仓库搭建

    Docker学习笔记 — Docker私有仓库搭建   目录(?)[-] 环境准备 搭建私有仓库 测试 管理仓库中的镜像 查询 删除 Registry V2   和Mavan的管理一样,Dockers ...

  2. CentOS7 Docker私有仓库搭建及删除镜像 【转】

    文章来源:centos7 Docker私有仓库搭建及删除镜像 如果不想用私有镜像库,你可以用docker的库 https://hub.docker.com 环境准备 环境:两个装有Docker 17. ...

  3. Docker学习笔记 — Docker私有仓库搭建【转载】

    标签: Docker 2015-03-10 21:08 24190人阅读 评论(0) 收藏 举报  分类: Docker(26)    目录(?)[+]   和Mavan的管理一样,Dockers不仅 ...

  4. docker私有仓库搭建(ubuntu 14.04和centos7)

    最近是在做一个关于docker云化的项目,马上就要开始实战.下午先做了一个私有仓库搭建的实验,先大概做个笔记,有兴趣的蛮看一下吧. 先在所有机子上都安装上docker,我的是两台ubuntu,分别是1 ...

  5. docker私有仓库搭建和资源限制

    Docker 私有仓库的搭建 docker 私有仓库默认只支持https协议的访问  不支持http协议 如果需要允许通过http协议访问 必须手动修改配置文件 docker官方默认提供的仓库  提供 ...

  6. centos7 docker私有仓库搭建

    习Docker的过程中Docker的私有仓库一直没能成功,就是因为CentOS 6.x和CentOS 7默认引入了支持https认证,每次在push和pull的时候都会报错,今天是周末,利用一天的时间 ...

  7. Registry私有仓库搭建及认证

    本节内容: Registry相关概念 Registry V1和V2 安装Docker 搭建本地registry v2 搭建外部可访问的Registry 添加认证 更高级的认证 registry web ...

  8. CentOS环境下Docker私有仓库搭建

    本文讲述如何搭建docker私有仓库. 有了docker hub,为什么还要搭建docker私有仓库? 1.性能考虑:docker hub的访问要通过互联网,性能太低. 2.安全性:更多的时候,镜像不 ...

  9. Docker私有仓库搭建与界面化管理

    一.关于Registry 官方的Docker hub是一个用于管理公共镜像的好地方,我们可以在上面找到我们想要的镜像,也可以把我们自己的镜像推送上去. 但是有时候我们的使用场景需要我们拥有一个私有的镜 ...

随机推荐

  1. centos7 mysql 数据库备份与还原

    数据库备份 show databases; #先查看一下数据库 现在我要备份word数据库 退出mysql输入 mysqldump -u root -p word > word.sql #我把它 ...

  2. 寻找最大的K个数(上)

    这是一道很经典的题目,有太多方法了,今天写了两种方法,分别是快排和堆排序 #include <iostream> using namespace std; #define N 25 //初 ...

  3. centos top命令列解释

    查看单个进程:top -p 进程号 PID(Process ID):进程标示号 ( 每个 process 的 ID ) USER:进程所有者的用户名 ( 该 process 所属的使用者 ) PR:进 ...

  4. [Erlang20]一起攻克Binary

    第一次看到Joe Armstong的<Erlang 程序设计>里面对Binary的描述时,觉得这个东西好复杂,语法这么奇特(我觉得是Erlang语法中最不好懂的部分); 然后在项目中:Bi ...

  5. Polynomial ( Arithmetic and Algebra) CGAL 4.13 -User Manual

    1 Fundamentals A polynomial is either zero, or can be written as the sum of one or more non-zero ter ...

  6. 八.linux系统文件属性知识

    1.文件属性权限是12位,现在只看9位,其中每3个一组,为:属主权限.属组权限.其他权限,其中r可读,w可写,x可执行,如图: 2.文件属性之软硬链接   linux系统中有两种链接,为硬链接(ln) ...

  7. [ActionScript3.0] AS3利用ExternalInterface与js通信

    AS3代码,可做文档类; package { import flash.display.Sprite; import flash.events.*; import flash.external.Ext ...

  8. web渗透-sqli-labs-master 下载与安装

    注意事项,写在前面. php版本一定要设置成 7 以下,7之后的mysql_都改成了mysqli_**了,用7以上版本的话会报错 *********************************** ...

  9. UDP的优点

    UDP优点 关于何时.发送什么数据的应用层控制更为精细 只需要应用层把数据传给UDP,UDP就把数据打包到网络层.对于TCP来说,存在一个拥塞控制机制,当链路变得拥塞时,会抑制TCP发送方,并造成数据 ...

  10. Python 的 GIL 是什么鬼,多线程性能究竟如何

    作者:卢钧轶(cenalulu) 本文原文地址: http://cenalulu.github.io/python/gil-in-python/ 前言:博主在刚接触Python的时候时常听到GIL这个 ...