Autenticazione
Utilizzo delle identità DTZ
Il servizio è accessibile con qualsiasi identità a cui sia assegnato uno dei seguenti ruoli.
Ruolo richiesto
| ruolo | privilegi |
|---|---|
https://dtz.rocks/containerregistry/admin/{context_id} |
accesso completo |
Accesso tramite Apikey
Il modo preferito per autenticarsi al servizio del registro container è tramite una apikey. Per aumentare ulteriormente la sicurezza, dovrebbero essere utilizzate identità di servizio con privilegi limitati invece di un account utente.
Le credenziali vanno applicate come segue:
- Nome utente: apikey
- Password: {Apikey generato per l’identità}
docker login cr.dtz.rocks -u apikey
Password:
Accesso tramite identità DTZ
Se un’identità dispone già di un token OAuth, questo token di accesso può essere utilizzato per accedere al registro.
Le credenziali vanno applicate come segue:
- Nome utente: bearer
- Password: {AccessToken generato per l’identità}
docker login cr.dtz.rocks -u bearer
Password: