Authentifizierung

Verwendung von DTZ-Identitäten

Auf den Dienst kann mit jeder Identität zugegriffen werden, der eine der folgenden Rollen zugewiesen ist.

Erforderliche Rolle

rolle berechtigungen
https://dtz.rocks/containerregistry/admin/{context_id} voller Zugriff

Login via Apikey

Die bevorzugte Methode zur Authentifizierung beim Container-Registry-Dienst ist die Verwendung eines Apikeys. Um die Sicherheit weiter zu erhöhen, sollten statt eines Benutzerkontos eingeschränkt privilegierte Service-Identitäten verwendet werden.

Die Zugangsdaten müssen wie folgt verwendet werden:

  • Benutzername: apikey
  • Passwort: {Für die Identität generierter Apikey}
docker login cr.dtz.rocks -u apikey
Password: 

Login via DTZ Identity

Wenn eine Identität bereits ein OAuth-Token hat, kann dieses Zugriffstoken verwendet werden, um auf das Registry zuzugreifen.

Die Zugangsdaten müssen wie folgt verwendet werden:

  • Benutzername: bearer
  • Passwort: {Für die Identität generiertes Zugriffstoken}
docker login cr.dtz.rocks -u bearer
Password: