DSM7.2群晖NAS 使用YAML快速构建docker私有镜像仓库并实现基本登录认证
在这篇文章中,我们将介绍如何在DSM7.2群晖NAS上使用Docker构建一个私有镜像仓库,并为其添加基本认证以确保镜像的安全存储和访问。我们将使用Docker Registry和Docker Registry Browser来实现这一目标。
前提条件
- 群晖NAS设备运行DSM 7.2
- 群晖NAS上已安装Docker
步骤一:创建htpasswd
文件
首先,我们需要创建一个htpasswd
文件来存储用户的认证信息。我们将使用bcrypt
加密来确保密码的安全。
- 通过SSH登录到您的群晖NAS,输入
sudo -i
使用root用户进行新建操作。 - 使用
htpasswd
工具创建用户:
这将创建一个htpasswd -B -c /volume1/docker/registry/auth/htpasswd user1
htpasswd
文件并添加用户user1
。系统会提示您输入并确认密码。
步骤二:创建docker-compose.yml
文件
(以下操作方法2选1即可)
方法1:
使用文件管理在根目录下新建docker文件夹,再新建一个registry文件夹,目录路径为/volume1/docker/registry,剩下的按图操作,填入方法2中的yaml代码。
点击完成即可启动yaml项目,浏览器登录http://images.ceshi.com:6655,输入步骤一新建的用户密码。
方法2:
接下来,我们将编写一个docker-compose.yml
文件,以便使用Docker Compose启动我们的Docker Registry和Docker Registry Browser服务。
在群晖NAS上创建一个目录来存放我们的Docker配置文件:
mkdir -p /volume1/docker/registry
cd /volume1/docker/registry
在该目录下创建一个docker-compose.yml
文件,并添加以下内容