如何在生产设备中安全地使用docker容器注册表凭据



我有一个树莓派设备,它使用私有Azure容器注册表中的docker容器。问题是我在哪里保存注册表凭据在我的设备上,因为这是一个安全风险。有关如何安全地使用凭据的最佳实践。还是有别的办法?

两种常见的解决方案是使用访问令牌来提供有限的访问权限(例如对特定存储库的拉取访问)和凭据帮助器来将凭据存储移到其他地方。请注意,凭据帮助器应该返回一个明文凭据,但它的生命周期可能更短,或者取决于用户登录会话。对于azure,他们的云平台有一个凭证帮助器,应该会有所帮助。

相关内容

  • 没有找到相关文章

最新更新