Private registry
Navigation: Konfiguration > Dienste > Docker > Private registry
Die Registerkarte Private registry konfiguriert den Zugang zu privaten Docker-Registries, die eine TLS-Authentifizierung erfordern. Verwenden Sie diese Registerkarte, um eine oder mehrere private Registries hinzuzufuegen, von denen das Gerät Container-Images beziehen kann. Jeder Registry-Eintrag gibt die Serveradresse und die fuer die sichere Kommunikation erforderlichen Zertifikate an. Die allgemeinen Docker-Einstellungen, Aktivierung und Sicherheitskonfiguration finden Sie auf der Registerkarte Konfiguration der Seite Docker.

Einstellungen
Die Registry-Tabelle listet alle konfigurierten privaten Registries auf. Jede Zeile stellt eine Registry dar. Verwenden Sie die Schaltflaeche +, um einen neuen Registry-Eintrag hinzuzufuegen.
- Server URI
- Die Adresse des privaten Docker-Registry-Servers. Geben Sie die URI im Format
Hostname:Portein, zum Beispielwww.ads-tec.de:8080. Die Portangabe ist optional und nur erforderlich, wenn die Registry nicht den Standard-HTTPS-Port verwendet. - CA Zertifikat
- Das Zertifikat der Certificate Authority, die das TLS-Zertifikat des Registry-Servers signiert hat. Der Docker-Daemon verwendet dieses CA-Zertifikat, um die Identitaet der privaten Registry waehrend des TLS-Handshakes zu ueberpruefen. Zertifikate werden auf der Seite Zertifikate verwaltet.
- Client Zertifikate
- Aktiviert die Client-Zertifikat-Authentifizierung fuer diese Registry. Bei Aktivierung praesentiert das Geraet der privaten Registry beim TLS-Handshake ein Client-Zertifikat, sodass die Registry die Identitaet des Geraets ueberpruefen kann. Verwenden Sie diese Option, wenn die private Registry eine gegenseitige TLS-Authentifizierung (mTLS) erfordert.
ACHTUNG
Stellen Sie sicher, dass das fuer jede Registry ausgewaehlte CA-Zertifikat mit der Certificate Authority uebereinstimmt, die das TLS-Zertifikat des Registry-Servers ausgestellt hat. Stimmt das CA-Zertifikat nicht ueberein, kann der Docker-Daemon keine sichere Verbindung herstellen und der Image-Pull schlaegt fehl.
Sicherheit
Verwenden Sie private Registries mit TLS-Authentifizierung, um sicherzustellen, dass Container-Images ausschliesslich aus vertrauenswuerdigen, kontrollierten Quellen bezogen werden. Wenn Ihre Sicherheitsrichtlinie vorsieht, dass keine Images von oeffentlichen Registries bezogen werden duerfen, deaktivieren Sie zusaetzlich zur Konfiguration Ihrer privaten Registries die Option hub.docker.com CA auf der Registerkarte Konfiguration der Seite Docker. Aktivieren Sie die Client-Zertifikat-Authentifizierung (mTLS), wenn die Registry eine Verifizierung der Geraeteidentitaet erfordert, um eine zusaetzliche Zugriffskontrollschicht bereitzustellen.