簡體   English   中英

限制對Docker Hub的訪問

[英]Limiting access to Docker Hub

我正在考慮使用Artifactory(因為我們已經在企業中擁有它)來存儲我們創建的Docker映像。 我希望使用docker-compose設置和運行這些圖像。

如果可能的話,我想使開發人員不可能從DockerHub中提取圖像,但是我看不到如何實現這一點。 如果有人放

   postgres:
      image: "postgres:9.4"

在他們的撰寫文件中,這將從docker hub提取postgres圖像。 我想限制搜索的范圍,以便只考慮本地回購中的圖像。 我的理由是,某人可以對我本地存儲區中的圖像進行認證,因此我們可以限制我們可以打開的漏洞數量。

這可能嗎?

這是個好主意嗎?

您朝着正確的方向發展,正確的依賴關系管理是Artifactory旨在緩解的難題之一-我建議您首先閱讀有關您的確切問題的這篇文章 ,該文章說明了如何利用Artifactory解決此問題。

對於特定的用例,你可以限制開發商只能從本地存儲庫拉(或幾個聚集成一個虛擬資源庫)只保存“批准”的圖像(使用許可targes限制只對訪問版本庫)。或者你可以設置包括/ exclude代理Docker Hub的遠程存儲庫上的模式 -但我覺得這可能有點過大,並且容易出錯,除非您要限制的圖像非常具體。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM