首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >限制对Docker Hub的访问

限制对Docker Hub的访问
EN

Stack Overflow用户
提问于 2016-05-20 22:55:48
回答 1查看 441关注 0票数 0

我正在考虑使用Artifactory (因为我们已经在企业中拥有它)来存储我们创建的Docker图像。我希望使用docker-compose来配置和运行这些镜像。

如果可能,我想让开发人员无法从DockerHub中提取图像,但我看不到如何实现这一点。如果有人把

代码语言:javascript
复制
   postgres:
      image: "postgres:9.4"

在他们的撰写文件中,这将从docker集线器中拉出postgres图像。我想限制搜索的范围,以便只考虑我的本地存储库中的图像。我的理由是,有人可以授权我的本地存储库中的图像,这样我们就可以限制我们开放的漏洞数量。

这个是可能的吗?

这是个好主意吗?

EN

回答 1

Stack Overflow用户

发布于 2016-05-24 14:06:56

你的方向是对的,正确的依赖管理是Artifactory希望缓解的痛苦之一--我建议你从阅读这篇关于你的确切问题的post开始,它解释了如何利用Artifactory来解决这个问题。

对于您的特定使用案例,您可以限制开发人员仅从本地存储库(或多个聚合到一个虚拟存储库)中提取仅包含“批准的”映像的内容(使用permission targes来限制对该存储库的访问).Or您可以在代理Docker Hub的远程存储库上设置include/exclude patterns -但我觉得这可能有点夸张,而且很容易出错,除非您有非常具体的映像需要限制。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37349955

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档