中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

成都網(wǎng)站建設(shè)平臺(tái)排名優(yōu)化方法

成都網(wǎng)站建設(shè)平臺(tái),排名優(yōu)化方法,靜安網(wǎng)站建設(shè),童裝東莞網(wǎng)站建設(shè)下載鏡像 docker pull registry:2 需要啟動(dòng)https功能,就要生成服務(wù)端的自簽名的證書和私鑰,以及在docker客戶端安裝這個(gè)經(jīng)過簽名的證書。 第一步:生成公私鑰信息,第二步,制作證書簽名申請(qǐng)文件, 第三步&…

下載鏡像

docker pull registry:2

? ? ? 需要啟動(dòng)https功能,就要生成服務(wù)端的自簽名的證書和私鑰,以及在docker客戶端安裝這個(gè)經(jīng)過簽名的證書。 第一步:生成公私鑰信息,第二步,制作證書簽名申請(qǐng)文件, 第三步:用私鑰簽名申請(qǐng)文件(里面保護(hù)公鑰申請(qǐng)人的公鑰信息) 第四步: 把簽名后的證書配置到docker端,同時(shí)在registry端配置私鑰

制作公私鑰

? ? 首先熟悉下相關(guān)概念:

  • x509:證書標(biāo)準(zhǔn)
  • pem和der:兩種(包括公私鑰、證書簽名請(qǐng)求、證書等內(nèi)容的)的格式,前者是文本形式,linux常用,后者是二進(jìn)制形式,windows常用,僅僅是格式,不表明內(nèi)容,如果作為后綴就像html起的效果一樣。有時(shí)候用pem做公鑰的后綴
  • crt和cer:常見的兩種證書后綴名,前者大多數(shù)情況為pem格式,后者大多數(shù)情況為der格式
  • csr:證書簽名請(qǐng)求文件(后綴一般都是.csr),包含了公鑰、用戶名等信息
  • key:常見的私鑰的后綴名

1、先創(chuàng)建一個(gè)公私鑰對(duì)

? ?openssl genpkey -algorithm RSA -out registry_private.key? -pkeyopt rsa_keygen_bits:2048

? ** -algorithm RSA是說明 生產(chǎn)公私鑰的算法,rsa_keygen_bits:2048 指定rsa算法密鑰的長(zhǎng)度,長(zhǎng)度越長(zhǎng)越安全,但是長(zhǎng)度長(zhǎng)解密時(shí)需要更長(zhǎng)時(shí)間。 也可以用 -aes256 選項(xiàng)表示加密保護(hù)私鑰。

2、查看使用openssl pkey -in registry_private.key -text -noout 查看生成后的私鑰信息

? ? ? 里面可以看到公鑰和私鑰部分信息

3、openssl rsa -in registry_private.key -pubout -out registry_public.key 生產(chǎn)一個(gè)公鑰信息文件

? ? ?

?生成證書簽名請(qǐng)求 (CSR)

? ?創(chuàng)建一個(gè)配置文件,內(nèi)容如下:

[root@master01 pki]# cat crs.conf?
[req]
distinguished_name ?= req_distinguished_name
req_extensions = v3_req
prompt = no

[req_distinguished_name]
C = CN
ST = CKG
L = CKG
O = ITTest
OU = IT
CN = 192.168.2.222

[v3_req]
keyUsage = critical, digitalSignature, keyEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names

[alt_names]

DNS.1=master00.com
DNS.2=bqs.master00.com
IP.1 = 192.168.2.222? #這個(gè)ip就是你的鏡像服務(wù)的ip,如果有域名的域名也添加上面 DNS.1= xxx.com

執(zhí)行命令生成申請(qǐng)文件

openssl req -new -key registry_private.key -out registry.csr -config crs.conf

生成自簽名證書

openssl x509 -req -in registry.csr -signkey registry_private.key -out registry.crt -days 3650 -extfile crs.conf -extensions v3_req

-days 3650 指定證書的有效天數(shù)

?查看證書

openssl x509 -in registry.crt -text -noout

啟動(dòng)私有倉庫容器

docker run -d \
? --restart=always \
? --name registry \
? --memory 512m \
? -p 443:443 ?\
? -v /root/regimages:/var/lib/registry \
? --memory-swap -1 \
? -v /root/docker/pki:/etc/certs.d \? ?# 把剛才生成證書的目錄掛載到 容器中
? -e REGISTRY_HTTP_ADDR=0.0.0.0:443 \
? -e REGISTRY_HTTP_SECRET=secret \
? -e REGISTRY_HTTP_TLS_CERTIFICATE=/etc/certs.d/registry.crt \? #指定了https的證書
? -e REGISTRY_HTTP_TLS_KEY=/etc/certs.d/registry_private.key \??? #指定了https的私鑰
? registry:2

把證書安裝到Docker客戶端

1、創(chuàng)建目錄? /etc/docker/certs.d/192.168.2.222/? ?[在其他主機(jī)上也是這個(gè)ip作為文件夾]??

? ? ? ?如果https的默認(rèn)端口不是443,比如是:444 ,那么文件夾的名稱端口也要加上:? 192.168.2.222:444

? ? ***? /etc/docker/certs.d/是固定的,后面IP目錄就是根據(jù)自己實(shí)際IP 或者域名創(chuàng)建文件夾名稱就行

2、把剛才生成的證書registry.crt 復(fù)制到上面的目錄,而且名稱要改成? ca.crt 。

3、重新啟動(dòng)Docker,就可以了

測(cè)試

***還有一種方式就是把用于簽名的證書,因?yàn)檫@里是自簽名,所以也就是這個(gè)自簽名正式直接加入到操作系統(tǒng)層面的 信任正式庫里面也可以。

#追加

? ?cat cat.crt >>? /etc/pki/ca-trust/extracted/openssl/ca-bundle.trust.crt??

#系統(tǒng)層面更新??

update-ca-trust

然后k8s中下載庫中的鏡像

在node上docker login 登錄鏡像庫 生成??$HOME/.docker/config.json

kubectl create secret generic harborregcred -n jtkjdev --from-file=.dockerconfigjson=$HOME/.docker/config.json ?--type=kubernetes.io/dockerconfigjson

? ? spec:

? ? ? imagePullSecrets:

? ? ? - name: harborregcred

? ? ? containers:

http://www.risenshineclean.com/news/60153.html

相關(guān)文章:

  • 小地方的旅游網(wǎng)站怎么做網(wǎng)絡(luò)公司排名
  • 宜昌網(wǎng)站制作公司億騰百度風(fēng)云排行榜官網(wǎng)
  • 網(wǎng)站優(yōu)化靠譜seoseo零基礎(chǔ)教學(xué)
  • 買外貿(mào)衣服的網(wǎng)站佛山抖音seo
  • 小紅書關(guān)鍵詞排名優(yōu)化網(wǎng)站優(yōu)化包括哪些內(nèi)容
  • 宣傳冊(cè)設(shè)計(jì)與制作圖片網(wǎng)站排名優(yōu)化服務(wù)
  • 鄭州網(wǎng)站建設(shè)優(yōu)點(diǎn)如何注冊(cè)域名及網(wǎng)站
  • jsp 響應(yīng)式網(wǎng)站模板下載seo網(wǎng)絡(luò)營(yíng)銷外包
  • 鮮花網(wǎng)站建設(shè)主要內(nèi)容it培訓(xùn)機(jī)構(gòu)排行榜
  • 做網(wǎng)站公司深圳國(guó)外產(chǎn)品推廣平臺(tái)
  • 網(wǎng)站建設(shè)要代碼有什么好處中國(guó)疫情最新數(shù)據(jù)
  • 做網(wǎng)站怎么自定義背景圖片管理系統(tǒng)
  • 做圖書網(wǎng)站的代碼熊貓seo實(shí)戰(zhàn)培訓(xùn)
  • 重慶江津網(wǎng)站建設(shè)外包seo服務(wù)收費(fèi)標(biāo)準(zhǔn)
  • 域名及網(wǎng)站建設(shè)實(shí)驗(yàn)報(bào)告長(zhǎng)尾關(guān)鍵詞快速排名軟件
  • 網(wǎng)站建設(shè)客戶需求表 文庫北京網(wǎng)站推廣營(yíng)銷服務(wù)電話
  • 做網(wǎng)站什么都不懂 怎么做電工培訓(xùn)機(jī)構(gòu)
  • 短鏈接生成算法淄博seo網(wǎng)絡(luò)公司
  • 濟(jì)南旅游網(wǎng)站建設(shè)現(xiàn)狀sem和seo哪個(gè)工作好
  • 連云港網(wǎng)站 建設(shè)百度一下就知道
  • 手機(jī)網(wǎng)站開發(fā)者工具淄博seo網(wǎng)站推廣
  • 飼料公司網(wǎng)站建設(shè)方案如何制作一個(gè)宣傳網(wǎng)頁
  • 溫州外貿(mào)網(wǎng)站設(shè)計(jì)如何進(jìn)行網(wǎng)站宣傳推廣
  • 為什么說做網(wǎng)站賺錢搜索排名影響因素
  • 蘇州網(wǎng)站建設(shè)科技有限公司html網(wǎng)頁制作
  • 上海做設(shè)計(jì)公司網(wǎng)站疫情最新政策最新消息
  • vs 2008網(wǎng)站做安裝包太原seo公司
  • 日本做受視頻網(wǎng)站互聯(lián)網(wǎng)廣告代理商
  • 校園網(wǎng)站如何建立網(wǎng)站關(guān)鍵詞排名優(yōu)化方法
  • 鄭州東區(qū)做網(wǎng)站的公司蘋果自研搜索引擎或?yàn)樘娲雀?/a>