设为首页 收藏本站
查看: 1040|回复: 0

[经验分享] CentOS7基于Nginx和Registry2.0搭建Docker安全私有仓库

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-12-29 08:45:57 | 显示全部楼层 |阅读模式
作用:Nginx做反向代理,在访问私有仓库时加个密码验证,密码用htpasswd生成

IP:192.168.0.227
1.下载registry2.0镜像
1
docker pull  registry:2.1.1



2.安装Nginx
1
yum  -y install nginx



3.创建docker仓库数据和配置目录
1
2
sudo mkdir -p /opt/docker/registry/data
sudo mkdir -p /opt/docker/registry/conf



4.运行docker仓库
1
docker run -d -p 5000:5000 -v /opt/docker/registry/data:/tmp/registry --name registry docker.io/registry:2.1.1



5.基于htpasswd创建访问仓库的账户密码
1
2
3
yum -y install httpd-tools  #htpasswd是apache的工具
htpasswd -c /opt/docker/registry/conf/docker-registry.htpasswd jack  第一次创建需要加-c
htpasswd    /opt/docker/registry/conf/docker-registry.htpasswd user2



6.配置Nginx
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
vim  /etc/nginx/nginx.conf
# For more information on configuration, see:
#   * Official English Documentation: http://nginx.org/en/docs/
#   * Official Russian Documentation: http://nginx.org/ru/docs/

user nginx;
worker_processes auto;
error_log /var/log/nginx/error.log;
pid /run/nginx.pid;

events {
    worker_connections 1024;
}

http {
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;

    sendfile            on;
    tcp_nopush          on;
    tcp_nodelay         on;
    keepalive_timeout   65;
    types_hash_max_size 2048;

    include             /etc/nginx/mime.types;
    default_type        application/octet-stream;

    # Load modular configuration files from the /etc/nginx/conf.d directory.
    # See http://nginx.org/en/docs/ngx_core_module.html#include
    # for more information.
    include /etc/nginx/conf.d/*.conf;

    upstream webserver {                  #webserver为自定义,被下边调用
       server 192.168.0.227:5000;         #写要代理的IP:PORT

       }
    server {
            listen       8080 default_server; #这里定义访问端口:http://192.168.0.227:8080/v2
            location / {
            auth_basic  "please input username/password sina";
            auth_basic_user_file  /opt/docker/registry/conf/docker-registry.htpasswd;
            proxy_pass http://webserver;   #调用上边的webserver
       }
       }

    server {
        listen       80 default_server;
        listen       [::]:80 default_server;
        server_name  _;
        root         /usr/share/nginx/html;

        # Load configuration files for the default server block.
        include /etc/nginx/default.d/*.conf;

        location / {
        }

        error_page 404 /404.html;
            location = /40x.html {
        }

        error_page 500 502 503 504 /50x.html;
            location = /50x.html {
        }
    }
}



7.测试:
输入http://192.168.0.227:8080/v2 #因为配置文件中定义了8080
wKioL1aBD-mjXakEAAB1lzc52S0660.jpg
wKioL1aBEBOBAFofAAAkwsFp2pA818.jpg




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-157727-1-1.html 上篇帖子: 用vagrant搭建CoreOS+Docker环境 下篇帖子: docker里搭建dns进行内网的域名解析(版主原创) 仓库
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表