Autenticazione
Utilizzo delle identità DTZ
Il servizio può essere accessibile con qualsiasi identità che abbia uno dei seguenti ruoli assegnati.
Ruolo Richiesto
| ruolo | privilegi |
|---|---|
https://dtz.rocks/containerregistry/admin/{context_id} |
accesso completo |
Login tramite Apikey
Il modo preferito per autenticarsi con il servizio del registro container è tramite una apikey.
Per migliorare ulteriormente la sicurezza, dovrebbero essere usate identità di servizio con privilegi limitati invece di un account utente.
Le credenziali devono essere applicate come segue:
- Nome utente: apikey
- Password: {Apikey generata per l’identità}
docker login cr.dtz.rocks -u apikey
Password:
Login tramite Identità DTZ
Se un’Identità ha già un token Oauth, questo token di accesso può essere usato per accedere al registro.
Le credenziali devono essere applicate come segue:
- Nome utente: bearer
- Password: {AccessToken generato per l’identità}
docker login cr.dtz.rocks -u bearer
Password: