Autenticazione
Uso delle identità DTZ
Il servizio può essere accesso con qualsiasi identità che abbia uno dei seguenti ruoli assegnati.
Ruolo richiesto
| ruolo | privilegi |
|---|---|
https://dtz.rocks/containerregistry/admin/{context_id} |
full access |
Accesso tramite Apikey
Il modo preferito per autenticarsi con il servizio del registro dei container è tramite una apikey. Per migliorare ulteriormente la sicurezza, dovrebbero essere usate identità di servizio con privilegi limitati invece di un account utente.
Le credenziali devono essere impostate come segue:
- Nome utente: apikey
- Password: {Apikey generata per l’identità}
docker login cr.dtz.rocks -u apikey
Password:
Accesso tramite identità DTZ
Se un’identità dispone già di un token OAuth, questo token di accesso può essere usato per accedere al registro.
Le credenziali devono essere impostate come segue:
- Nome utente: bearer
- Password: {AccessToken generato per l’identità}
docker login cr.dtz.rocks -u bearer
Password: