DevOps - Docker环境搭建图文教程 - Registry篇

Docker是开源的应用容器引擎,能很好地支持DevOps中相当重要的云计算,为了搭建完整的应用级别的Docker环境,我们一起开始探索吧。

本篇知识点如下,将分为三部分来介绍:

Registry(本篇)

Shipyard

Docker Swarm


Registry(v2)

我们在真实应用场景中,有时会需要将自定义镜像存储起来的场景,特别是一些内网应用的系统,需要我们自建Docker仓库,这里我们选择官方提供的Registry(v2)镜像,并设置SSL,以及密码验证。

1. 证书及密钥

  1.1 新建文件夹/registry/

  1.2 复制SSL证书

    1.2.1 生成并下载证书

     需要与域名相匹配,否则会报错,这里使用的是腾讯云服务,使用TrustAsia生成的证书

也可以在网上找到免费的证书, 百度 ssl free

    1.2.2 解压

     将.crt, .key两个文件重命名为domain.crt, domain.key,并复制到/registry/certs/文件夹中

1.3 生成密钥

       1.3.1 在/registry/文件夹下创建/auth/文件夹

       1.3.2 使用docker命令创建密钥

         在/registry/文件夹下运行以下命令,将在 /auth/中生成一个用户名为testuser,密码为testpassword的密钥

         docker run --entrypoint htpasswd registry:2 -Bbn testuser testpassword > auth/htpasswd

   1.4 在/registry/下,新建/images/文件夹

   1.5 在/registry/下,新建/config/文件夹

    增加配置文件,config.yml,内容如下:

version: 0.1

log:

    fields:

        service: registry

storage:

    delete:

        enabled: true

    cache:

        blobdescriptor: inmemory

    filesystem:

        rootdirectory: /var/lib/registry

http:

    addr: :5000

    headers:

        X-Content-Type-Options: [nosniff]

health:

    storagedriver:

        enabled: true

        interval: 10s

        threshold: 3

   1.6 检查

运行tree命令,可以检查准备好的文件及结构

2. 下载registry镜像

   2.1 下载镜像

可以从daocloud下载,以加快速度

  (可选——强迫症专用)创建registry:2的镜像,运行 docker pull registry:2

3. 运行registry

  3.1 在/registry/文件夹下运行以下命令

   创建一个端口5000,指定证书与密钥的自动运行实例,所有上传到本仓库的镜像,保存在/images/文件夹中,注意需要在/registry/文件夹下,因为用到了相对路径

docker run -d -p 5000:5000 --restart=always --name registry \

-v `pwd`/auth:/auth \

-e "REGISTRY_AUTH=htpasswd" \

-e "REGISTRY_AUTH_HTPASSWD_REALM=Registry Realm" \

-e REGISTRY_AUTH_HTPASSWD_PATH=/auth/htpasswd \

-v `pwd`/certs:/certs \

-e REGISTRY_HTTP_TLS_CERTIFICATE=/certs/domain.crt \

-e REGISTRY_HTTP_TLS_KEY=/certs/domain.key \

-e REGISTRY_STORAGE_DELETE_ENABLED=true \

 -v `pwd`/images:/var/lib/registry \

-v `pwd`/config/config.yml:/etc/docker/registry/config.yml \

registry:2

 3.2 检查

    3.2.1 在其他机器上,使用生成的密钥进行登录   

使用生成的用户名与密码进行登录

    3.2.2登录后,查询本机镜像列表

     3.2.3 对需要上传到仓库的镜像打上tag

加完Tag后,可以看到生成了一个新的镜像,镜像ID是一样的

      3.2.4 上传至仓库

注意生成的digest码,后面我们会介绍如何通过API来获得

     3.2.5 可以使用v2 API进行查看

      在浏览器中打开 https://docker.xxx.cn:5000/v2/_catalog

      输入用户名及密码后可以查看

4 验证

    4.1 显示镜像列表

      curl -X GET -u username:password https://docker.xxx.cn:5000/v2/_catalog

      返回如下

      {"repositories":["hello-world","nginx","registry","ubuntu","ubuntu/nginx"]}

    4.2 显示指定镜像tag列表

      curl -X GET -u username:password https://docker.xxx.cn:5000/v2/hello-world/tags/list

      返回如下

      {"name":"hello-world","tags":["latest”]}

    4.3 显示指定镜像信息

      curl -X GET -u username:password https://docker.xxx.cn:5000/v2/hello-world/manifests/latest

    4.4 查询digest信息:

   (注意,此处巨坑)

      curl -H "Accept:application/vnd.docker.distribution.manifest.v2+json" GET -vvv -k -u username:password https://docker.xxx.cn:5000/v2/hello-world/manifests/latest 

      返回值中重要的信息是这一行中的Digest信息,这个是指定镜像Tag的信息,删除时会用到:

      。。。

      < Docker-Content-Digest:sha256:467af83b77759844196762fc8d9e981a0c3d4fa3c59d76445b7e35a6ee5ca916

     。。。

  4.5 删除镜像

   curl -X DELETE -u username:password https://docker.xxx.cn:5000/v2/hello-world/manifests/sha256:467af83b77759844196762fc8d9e981a0c3d4fa3c59d76445b7e35a6ee5ca916

至此,一个私有的Docker仓库就被搭建出来了,并且可以使用命令进行操作,下一篇会介绍可视化工具Shipyard的搭建。

不喜欢使用命令的同学,可以在网上可以找一下web图形操作的镜像,下载前先了解一下是否支持registry v2版本。

我自己写了一个可以查询、删除镜像的简单web-ui(node, koa2, NG1.6, BS3),时间关系,未能做到完善,有兴趣的同学可以一起继续贡献代码 ^_^

https://github.com/JasonLiSZ/registry-web-ui

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,847评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,208评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,587评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,942评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,332评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,587评论 1 218
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,853评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,568评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,273评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,542评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,033评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,373评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,031评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,073评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,830评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,628评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,537评论 2 269

推荐阅读更多精彩内容