Как настроить личный безопасный Docker-реестр.
Я установил через helm
Теперь, как я могу сделать его безопасным(Сертификаты TLS), так что я могу нажать и вытащить в реестр из докера и из развертывания kubernetes?
Я вижу, что есть конфигурация Helm:
tlsSecretName Name of secret for TLS certs
Обновление - текущий статус : я смог заставить cert-manager работать и устанавливать с TLS:
helm install stable/docker-registry --set tlsSecretName=example-com-tls
Я не силен всертификаты - но мне неясно следующее :
1.
Могу ли я сейчас создать Ingress (с секретом для сертификации), который будет принимать только входящие запросы с этим сертификатом?Я посмотрю на предложенную ссылку от @xzesstence завтра
2.
Думаю, мне нужно указать docker push
, где найти сертификат?Может быть, это ( Я попробую это завтра ): https://docs.docker.com/engine/security/certificates/