首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >锁定码头注册中心

锁定码头注册中心
EN

Stack Overflow用户
提问于 2018-05-30 09:05:41
回答 1查看 175关注 0票数 1

我们在银行和金融环境中使用Docker,安全是最重要的--了解图像中的来源是至关重要的。

我们不希望开发人员从不受信任的地方下载图像,所以我们已经建立了一个内部注册表,在那里我们存储我们信任的图像。

开发人员机器是由策略管理的,因此我们能够远程锁定某些配置或功能。

我想我的问题的答案是“不”--但下面是这样说的:

  • 是否有方法将Docker注册表url锁定到受信任的注册表并使其不能手动覆盖?

或者,

  • 是否可以停止Docker运行未经指定证书签名的映像?(我认为EE码头可能能做到这一点。)
EN

回答 1

Stack Overflow用户

发布于 2018-05-30 17:23:45

我与银行和金融领域的几个客户合作过。我所看到的是一种完全封闭的方法,节点无法访问互联网。如果他们真的必须使用互联网,HTTP_PROXY或HTTPS_PROXY变量就会被使用。来自停靠中心的所有所需映像都在它们的私有存储库中进行镜像。缺点是,每个简单的图像名称都需要以注册表信息作为前缀。

组织的所有策略都是使用代理服务器强制执行的。对Docker集线器的任何请求都受到限制。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50600627

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档