设为首页 收藏本站
查看: 2758|回复: 0

[经验分享] Docker私有仓库与docker-web-ui的搭建

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-20 11:39:04 | 显示全部楼层 |阅读模式
Docker是时下相当火热的技术,关于docker的介绍此处就不多说,本文主要介绍下如何在Ubuntu 14.04环境下配置docker的本地仓库,对于想在局域网内大规模运用docker来说,频繁的从官网仓库下载镜像文件,无论从管理还是在效率上都无法接受。---转自斩月


一.安装docker
1
2
3
4
5
apt-get install apt-transport-https
apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 36A1D7869245C8950F966E92D8576A8BA88D21E9
sh -c "echo deb https://get.docker.com/ubuntu docker main\ > /etc/apt/sources.list.d/docker.list"
apt-get update
apt-get install lxc-docker



二.以容器的方式运行registry服务
1
2
mkdir /data/registry
docker run -d --name registry -p xxx.xxx.xxx.xxx:5000:5000 -e STORAGE_PATH=/data/registry -v /data/registry:/tmp/registry registry



三.用nginx来做docker registry仓库的安全控制
这里采用marvambass/nginx-registry-proxy来做 非常的方便。
(1)配置ssl证书和密码文件
1
2
3
4
5
6
7
8
mkdir /etc/nginx/docker              ----用来存放文件
cd /etc/nginx/docker
openssl req -x509 -newkey rsa:4086 -keyout key.pem -out cert.pem -days 3650 -nodes    ----Common Name设置成FQDN的格式
htpasswd -c docker-registry.htpasswd user1      ----创建密码文件
/etc/nginx/docker$ ls
cert.pem  docker-registry.htpasswd  key.pem
docker run -d -p 443:443 -v /etc/nginx/docker:/etc/nginx/external  --link registry:registry --name nginx-registry-proxy marvambass/nginx-registry-proxy
cat cert.pem | sudo tee -a /etc/ssl/certs/ca-certificates.crt



之后重启docker 即可;  

备注其他客户端操作如下:
1
cat cert.pem | sudo tee -a /etc/ssl/certs/ca-certificates.crt



之后重启docker即可。

(2)验证登录
编辑/etc/hosts  绑定FQDN到内网网卡

1
2
docker login -u user1 -p passwd -e mail@xxx
Login Succeeded




四.搭建docker web ui 管理仓库
1
docker run -d --name docker-webui -p 内网ip:8001:8080 atcol/docker-registry-ui



(1)用Nginx auth basic认证保护
1
htpasswd -c docker.user user1



创建虚拟主机:
1
2
3
4
5
6
7
8
9
10
11
server {
        listen       8010;
        server_name  defaults;
        root         html;

        location / {
        auth_basic "docker";
        auth_basic_user_file /etc/nginx/conf.d/docker.user;
        proxy_pass http://内网ip:8001/;
        }
    }



然后访问添加填入具体docker registry仓库即可

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-58820-1-1.html 上篇帖子: DockerWEB管理界面-shipyard 下篇帖子: 简单docker部署与管理方案 仓库
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表