В экземпляре образа частного контейнера в Azure как и где хранятся пароль и имя пользователя реестра образов? - PullRequest
0 голосов
/ 02 апреля 2019

В экземпляре образа частного контейнера в Azure как и где хранятся пароль и имя пользователя реестра образов? Кроме того, не скомпрометированы ли пароль реестра и имя пользователя в случае выхода из контейнера?

Я пытаюсь определить уровень безопасности образов частных контейнеров, размещенных на Azure, но я пытаюсь определить особенности гарантии хранения имени пользователя и пароля реестра.

1 Ответ

1 голос
/ 02 апреля 2019

Имя пользователя и пароль реестра контейнеров Azure хранятся в ключе, его можно найти, как на скриншоте ниже, если вы включите пользователя с правами администратора: enter image description here

Но есливам нужен более безопасный пользователь с соответствующим разрешением, я предлагаю субъекту службы с соответствующим разрешением.Для этого выполните шаги Аутентификация реестра контейнеров Azure с принципалами службы .Соответствующее разрешение, например, пользователю просто нужно вытащить изображение, поэтому ему просто нужно разрешение «acrpull».Все разрешения, которые вы можете найти здесь .

Обновление Когда вы войдете в ACR, учетные данные будут сохранены в конфигурационном файле Docker по домашнему пути, как~/.docker/config.json.Он покажет вам, когда вы выполните команду CLI az acr login --name yourACR следующим образом:

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...