docker保证业务容器不中断的情况下操作远程仓库

本文介绍了在不中断docker业务容器运行的情况下,如何安全操作远程仓库。主要方法包括在daemon.json中配置live-restore选项以及为docker配置远程仓库的HTTPS证书,详细讲述了证书访问方式的准备和步骤,确保无需重启docker或容器即可拉取镜像。
摘要由CSDN通过智能技术生成

前言

docker中随时都有业务容器在运行,要想动态地操作(比如pull、push镜像等)远程仓库(这里特指没有在daemon.json中配置insecure-registries过的仓库访问点[ip:port])却是一个问题。
目前我只找到两种方案:1、给daemon.json配置live-restore:true,可以保证重启docker的时候业务容器不中断;2、把仓库(如:Harbor)配置成https,然后给docker配置一份证书,这样一来docker可直接访问(pull、push等)远程仓库中的镜像;

Harbor 配置https访问:https://blog.csdn.net/QianLiStudent/article/details/109310936

这里介绍证书访问的方式

准备

实现配置好一个https远程仓库及其相关证书

步骤

在这里插入图片描述
直接拉取会报错,因为本地docker没有配置10.30.12.58仓库的证书。
本地配置证书可以参考 Harbor 配置https访问

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值