ZBLOG

daemon.json中能否同时配置harbor仓库的内外网

是的,您可以在 daemon.json 文件中同时配置 Harbor 仓库的内外网地址。

例如,假设您的 Docker 主机需要访问一个既能通过内网又能通过外网访问的 Harbor 仓库,则可以将以下内容添加到 daemon.json 文件中:

  1. {
  2. "insecure-registries": ["harbor.example.com", "192.168.1.100"],
  3. "registry-mirrors": ["https://dockerhub.azk8s.cn"],
  4. "experimental": true,
  5. "debug": true,
  6. "log-driver": "json-file",
  7. "log-opts": {
  8. "max-size": "10m",
  9. "max-file": "3"
  10. },
  11. "storage-driver": "<storage-driver-name>"
  12. }

其中,insecure-registries 表示允许从 harbor.example.com192.168.1.100 这两个私有仓库拉取镜像时不验证证书(因为这些内网仓库可能使用自签名证书),而 registry-mirrors 则表示使用 https://dockerhub.azk8s.cn 这个镜像加速器来加速从 Docker Hub 拉取公共镜像。其他参数则是一些常用的 Docker 配置项。

需要注意的是,在配置 insecure-registries 参数时需要格外谨慎,因为它可能会导致安全风险。如果您能够获得正确的 SSL/TLS 证书并安装在本地信任列表中,则建议不要使用该参数,并启用正常的 SSL/TLS 认证流程。

本站部分文章来源于网络,版权归原作者所有,如有侵权请联系站长删除。
转载请注明出处:https://golang.0voice.com/?id=2821

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
游客 游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~

联系我们

在线咨询: 点击这里给我发消息

微信号:3007537140

上班时间: 10:30-22:30

关注我们
x

注册

已经有帐号?