Autenticación
Uso de identidades DTZ
El servicio puede ser accedido con cualquier identidad que tenga alguno de los siguientes roles asignado.
Rol requerido
| rol | privilegios |
|---|---|
https://dtz.rocks/containerregistry/admin/{context_id} |
acceso completo |
Inicio de sesión mediante Apikey
La forma preferida de autenticarse con el servicio de registro de contenedores es mediante una apikey. Para mejorar aún más la seguridad, deben usarse identidades de servicio con privilegios limitados en lugar de una cuenta de usuario.
Las credenciales deben aplicarse de la siguiente manera:
- Nombre de usuario: apikey
- Contraseña: {Apikey generated for the identity}
docker login cr.dtz.rocks -u apikey
Password:
Inicio de sesión mediante identidad DTZ
Si una identidad ya dispone de un token de OAuth, este token de acceso puede usarse para acceder al registro.
Las credenciales deben aplicarse de la siguiente manera:
- Nombre de usuario: bearer
- Contraseña: {AccessToken generated for the identity}
docker login cr.dtz.rocks -u bearer
Password: