Невозможно запустить Pull Docker Image за прокси-сервером, используя Toolbox в Windows - PullRequest
0 голосов
/ 28 марта 2019

Я не могу вытащить образ докера за прокси-сервером корпорации. Я получаю ошибку -

docker pull owasp/zap2docker-stable
Using default tag: latest
Warning: failed to get default registry endpoint from daemon (error during connect: Get https://192.168.99.102:2376/v1.37/info: x509: cannot validate certificate for 192.168.99.102 because it doesn't contain any IP SANs). 
Using system default: https://index.docker.io/v1/
error during connect: Post https://192.168.99.102:2376/v1.37/images/create?fromImage=owasp%2Fzap2docker-stable&tag=latest: x509: cannot validate certificate for 192.168.99.102 because it doesn't contain any IP SANs

Что я делаю не так? (Я не могу использовать Hyper-V и Docker для Windows)

192.168.99.102 - это IP-адрес моего инстанса Docker default

Обновление - запущено export NO_PROXY=192.168.99.102. Затем побежал docker pull <image> Получена ошибка - Error response from daemon: Get https://registry-1.docker.io/v2/: x509: certificate signed by unknown authority

Ответы [ 2 ]

0 голосов
/ 28 марта 2019

У меня была похожая проблема в предыдущей компании, где корпоративный прокси-сервер делал перехват TLS.(см. связанный вопрос )

Решением было добавить сертификат прокси-сервера в список доверенных сертификатов виртуальной машины, созданный с помощью панели инструментов Docker.Вы найдете более подробную информацию там

0 голосов
/ 28 марта 2019

Если эта конечная точка недоступна, это как-то связано с вашей сетью.

Вы также можете загрузить изображение на другой компьютер (без прокси-сервера corp) и загрузить его на свой компьютер

сохраните загруженный образ (при условии, что вытащил уже используя docker pull):

docker save -o <output location>.docker <image name>:<tag, e.g. latest or specific version>

Затем, скопировав его на хост целевого контейнера, выполните

docker load -i <imagename>.docker

Проверьте, отображается ли он в списке (docker images).

...