2014-12-02 96 views
3

解決在客戶端上不安全的註冊表錯誤升級到泊塢窗1.3泊塢窗客戶端產生以下錯誤:如何通過更新泊塢窗註冊表服務器

... 
If this private registry supports only HTTP or HTTPS with an unknown CA certificate, please add `--insecure-registry <my registry>` to the daemon's arguments. 
... 

此註冊表是我們公司的防火牆後面,所以我不知道希望增加任何安全性。有沒有辦法在註冊表服務器上刪除這個錯誤?什麼是最簡單的方法來做到這一點?它啓用https還是有一個更簡單的伎倆?

我不想更新的配置爲所有註冊表客戶

回答

1

你,如果你想避免這種警告使用https。您還需要由已知CA簽署的證書。 Docker試圖通過這個強制安全。

另一種可能性是在使用客戶端時使用--insecure-registry

+0

如何啓用https? – 2014-12-08 12:24:06

+0

您可以將註冊表置於反向代理之後。然後,反向代理可以執行https。 – 2014-12-08 13:09:41

+0

我使用我自己的nginx註冊表爲此https://github.com/larrycai/nginx-registry。訂購由已知CA簽署的證書,作爲@DavidSchilling建議使用戶更容易 – 2015-01-08 01:42:06