博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全连接Nexus自有仓库
阅读量:6452 次
发布时间:2019-06-23

本文共 1284 字,大约阅读时间需要 4 分钟。

hot3.png

1. 背景介绍

首先我们的私有仓库使用nexus oss 搭建, 默认是没有docker client https访问的; 根据nexus的文档在部署nexus的服务器上搭建一个NGINX, 通过配置反向代理来实现镜像仓库的https访问. 为了方便又配置两个内网的域名来分别做推和拉镜像.

  • 推送地址: registry-in-push.xxxxxx.com
  • 拉取地址: registry-in-pull.xxxxxx.com

除此之外, 创建了新的内网域名指向portal:

  • portal:

2. nginx docker.conf

server {    listen       443 ssl;    server_name  registry-in-pull.xxxxxx.com;    ssl_certificate      /etc/nginx/conf.d/xxxxxx.com.pem;    ssl_certificate_key  /etc/nginx/conf.d/xxxxxx.com.key;    ssl_session_timeout  5m;    location / {        proxy_pass http://localhost:5001;    }}server {    listen       443 ssl;    server_name  registry-in-push.xxxxxx.com;    ssl_certificate      /etc/nginx/conf.d/xxxxxx.com.pem;    ssl_certificate_key  /etc/nginx/conf.d/xxxxxx.com.key;    ssl_session_timeout  5m;    location / {        proxy_pass http://localhost:5000;    }

3. 使用方法

首先链接内网VPN, 然后使用下面的命令尝试访问:

# 登录, username:admin, password: admin123docker login registry-in-pull.xxxxxx.com# 拉镜像docker pull registry-in-pull.xxxxxx.com/kong# k8s创建仓库访问凭证, 注意替换原来的 imagePullSecrets.namekubectl -n production create secret docker-registry nexus --docker-server=registry-in-pull.xxxxxx.com --docker-username=yyyy --docker-password=yyyy--docker-email=jimmy.wang@xxxxxx.com

4. 参考文档

转载于:https://my.oschina.net/jimmywa/blog/3009922

你可能感兴趣的文章
2018第14周总结
查看>>
TensorFlow与caffe中卷积层feature map大小计算
查看>>
C++中的extern
查看>>
使用AdminLTE 在content区,打开相应网页
查看>>
mssql 怎么配置指定的表 不允许删除数据?
查看>>
zookeeper如何实现负载均衡的?(具体连接哪一个zookeeper服务器的选择?)阿里面试...
查看>>
Java基础-进程与线程之Thread类详解
查看>>
《你必须掌握的Entity Framework 6.x与Core 2.0》书籍出版
查看>>
forEach 如何提前终止 跳出运行
查看>>
C#不用union,而是有更好的方式实现 .net自定义错误页面实现 .net自定义错误页面实现升级篇 .net捕捉全局未处理异常的3种方式 一款很不错的FLASH时种插件 关于c#...
查看>>
PIC单片机开发过程中的一些经验、技巧
查看>>
使用FFMPEG类库分离出多媒体文件中的H.264码流
查看>>
手机淘宝移动端接入网关基础架构演进之路
查看>>
关于TCP和MQTT之间的转换
查看>>
WAF 强化学习
查看>>
深入理解浏览器工作原理
查看>>
springcloud18---springCloudConfig
查看>>
VC++获得微秒级时间的方法与技巧探讨(转)
查看>>
HDOJ-1010 Tempter of the Bone
查看>>
MySQL my.cnf参数配置优化详解
查看>>