Аутентификация в docker registry
По умолчанию в docker registry, устанавливаемом на сервер группы squadus_infra, включена аутентификация по логину и паролю для доступа к docker image. Переменные, отвечающие за аутентификацию, указаны в таблице.
| Параметр | Описание | Тип | Значение по умолчанию |
|---|---|---|---|
| docker_registry_endpoint | FQDN docker registry | str | http://{{ docker_image_registry }} |
| docker_registry_password | Пароль пользователя | str | <пароль> |
| docker_registry_username | Имя пользователя | str | admin |
Для отключения аутентификации docker registry необходимо:
- удалить вышеперечисленные переменные из ansible-playbook;
- на сервере группы
squadus_infraудалить файлыenv,.htpasswd, выполнив команды:
rm -f /srv/docker/registry/conf/env
rm -f /srv/docker/registry/conf/.htpasswd
- после выполнения команд перезапустить контейнер docker registry для применения изменений:
docker restart docker-registry
Для смены пароля, используемого по умолчанию, необходимо:
- изменить пароль в ansible-playbook;
- изменить файл
.htpasswdна сервере группыsquadus_infra, используя утилитуhtpasswd.
Пример команды:
htpasswd -Bbc /srv/docker/registry/conf/.htpasswd USERNAME PASSWORD
где:
USERNAME— имя пользователя;PASSWORD— пароль.