Zum Inhalt

Private registry

Navigation: Konfiguration > Dienste > Docker > Private registry

Die Registerkarte Private registry konfiguriert den Zugang zu privaten Docker-Registries, die eine TLS-Authentifizierung erfordern. Verwenden Sie diese Registerkarte, um eine oder mehrere private Registries hinzuzufuegen, von denen die IRF1000 Container-Images beziehen kann. Jeder Registry-Eintrag gibt die Serveradresse und die fuer die sichere Kommunikation erforderlichen Zertifikate an. Die allgemeinen Docker-Einstellungen, Aktivierung und Sicherheitskonfiguration finden Sie auf der Registerkarte Konfiguration der Seite Docker.

Private registry

Einstellungen

Die Registry-Tabelle listet alle konfigurierten privaten Registries auf. Jede Zeile stellt eine Registry dar. Verwenden Sie die Schaltflaeche +, um einen neuen Registry-Eintrag hinzuzufuegen.

Server URI
Die Adresse des privaten Docker-Registry-Servers. Geben Sie die URI im Format Hostname:Port ein, zum Beispiel www.ads-tec.de:8080. Die Portangabe ist optional und nur erforderlich, wenn die Registry nicht den Standard-HTTPS-Port verwendet.
CA Zertifikat
Das Zertifikat der Certificate Authority, die das TLS-Zertifikat des Registry-Servers signiert hat. Der Docker-Daemon verwendet dieses CA-Zertifikat, um die Identitaet der privaten Registry waehrend des TLS-Handshakes zu ueberpruefen. Zertifikate werden auf der Seite Zertifikate verwaltet.
Client Zertifikate
Aktiviert die Client-Zertifikat-Authentifizierung fuer diese Registry. Bei Aktivierung praesentiert das Geraet der privaten Registry beim TLS-Handshake ein Client-Zertifikat, sodass die Registry die Identitaet des Geraets ueberpruefen kann. Verwenden Sie diese Option, wenn die private Registry eine gegenseitige TLS-Authentifizierung (mTLS) erfordert.

ACHTUNG

Stellen Sie sicher, dass das fuer jede Registry ausgewaehlte CA-Zertifikat mit der Certificate Authority uebereinstimmt, die das TLS-Zertifikat des Registry-Servers ausgestellt hat. Stimmt das CA-Zertifikat nicht ueberein, kann der Docker-Daemon keine sichere Verbindung herstellen und der Image-Pull schlaegt fehl.

Sicherheit

Verwenden Sie private Registries mit TLS-Authentifizierung, um sicherzustellen, dass Container-Images ausschliesslich aus vertrauenswuerdigen, kontrollierten Quellen bezogen werden. Wenn Ihre Sicherheitsrichtlinie vorsieht, dass keine Images von oeffentlichen Registries bezogen werden duerfen, deaktivieren Sie zusaetzlich zur Konfiguration Ihrer privaten Registries die Option hub.docker.com CA auf der Registerkarte Konfiguration der Seite Docker. Aktivieren Sie die Client-Zertifikat-Authentifizierung (mTLS), wenn die Registry eine Verifizierung der Geraeteidentitaet erfordert, um eine zusaetzliche Zugriffskontrollschicht bereitzustellen.