Docker注册表:按帐户限制对图像子集的访问

Docker注册表:按帐户限制对图像子集的访问,docker,registry,Docker,Registry,也许有一个简单的问题可以回答:我如何建立一个私人docker reposiory,并将访问权限限制为只能提取的图像子集?例如,我推送了Image1和Image2,但希望允许一个Image2可由帐户用户1拉取?这往往会进入docker(DTR)的商业产品中。注册表规范本身包含auth的所有功能,您可以在独立注册表上配置一个简单的基于htpasswd的登录。然而,在下一步中,您将进入一个docker本身没有开源实现的令牌服务器。您可以通过部署多个注册表服务器来解决此限制,每个服务器在htpasswd

也许有一个简单的问题可以回答:我如何建立一个私人docker reposiory,并将访问权限限制为只能提取的图像子集?例如,我推送了Image1和Image2,但希望允许一个Image2可由帐户用户1拉取?

这往往会进入docker(DTR)的商业产品中。注册表规范本身包含auth的所有功能,您可以在独立注册表上配置一个简单的基于htpasswd的登录。然而,在下一步中,您将进入一个docker本身没有开源实现的令牌服务器。您可以通过部署多个注册表服务器来解决此限制,每个服务器在htpasswd文件中都有一组不同的用户


docker注册表的各种第三方实现可能包括这些功能。在开源领域,有一个叫做docker的独立注册表的项目,它可以完成您想要的工作。下一步是大多数组织都需要注册的项目,但对于一个小项目来说可能更复杂,开销也更大。

是否已经有了用户组等概念?