Skip to main content

Аутентификация в docker registry

По умолчанию в docker registry, устанавливаемом на сервер группы squadus_infra, включена аутентификация по логину и паролю для доступа к docker image. Переменные, отвечающие за аутентификацию, указаны в таблице.

ПараметрОписаниеТипЗначение по умолчанию
docker_registry_endpointFQDN
docker registry
strhttp://{{ docker_image_registry }}
docker_registry_passwordПароль
пользователя
str<пароль>
docker_registry_usernameИмя
пользователя
stradmin

Для отключения аутентификации docker registry необходимо:

  • удалить вышеперечисленные переменные из ansible-playbook;
  • на сервере группы squadus_infra удалить файлы env, .htpasswd, выполнив команды:
rm -f /srv/docker/registry/conf/env
rm -f /srv/docker/registry/conf/.htpasswd
  • после выполнения команд перезапустить контейнер docker registry для применения изменений:
docker restart docker-registry

Для смены пароля, используемого по умолчанию, необходимо:

  • изменить пароль в ansible-playbook;
  • изменить файл .htpasswd на сервере группы squadus_infra, используя утилиту htpasswd.

Пример команды:

htpasswd -Bbc /srv/docker/registry/conf/.htpasswd USERNAME PASSWORD

где:

  • USERNAME — имя пользователя;
  • PASSWORD — пароль.