mozillazg/docker-credential-acr-helper
GitHub: mozillazg/docker-credential-acr-helper
一个 Docker 凭证助手工具,用于简化 Docker daemon 对阿里云容器镜像服务(ACR)的认证流程。
Stars: 7 | Forks: 0
# docker-credential-acr-helper
一个用于 Docker daemon 的[凭证助手](https://docs.docker.com/engine/reference/commandline/login/#credential-helpers),
它让使用[阿里云容器镜像服务 (ACR)](https://www.alibabacloud.com/product/container-registry) 变得更加简单。
## 安装
从 [Releases](https://github.com/mozillazg/docker-credential-acr-helper/releases) 页面下载最新版本。
## 配置
### ACR 凭证
默认情况下,该助手会按以下顺序搜索 ACR 凭证:
1. 当定义了 `ALIBABA_CLOUD_ROLE_ARN`、`ALIBABA_CLOUD_OIDC_PROVIDER_ARN` 和
`ALIBABA_CLOUD_OIDC_TOKEN_FILE` 环境变量且不为空时,
它会通过[服务账号的 RAM 角色 (RRSA) OIDC Token](https://www.alibabacloud.com/help/en/container-service-for-kubernetes/latest/use-rrsa-to-enforce-access-control) 获取凭证。
2. 使用由 `ALIBABA_CLOUD_ACCESS_KEY_ID` 和
`ALIBABA_CLOUD_ACCESS_KEY_SECRET` 环境变量指定的 access key id 和 access key secret。
3. 路径由 `ALIBABA_CLOUD_CREDENTIALS_FILE` 环境变量指定的配置文件。
4. 默认位置下的配置文件:
* 在 Windows 上,路径为 `C:\Users\USER_NAME\.alibabacloud\credentials`。
* 在其他系统上,路径为 `~/.alibabacloud/credentials`。
5. 当定义了 `ALIBABA_CLOUD_ECS_METADATA` 环境变量且不为空时,
它会从元数据服务器获取与 VM 关联的 RAM 角色的凭证。
有关配置凭证的更多信息,请参阅 @aliyun/credentials-go 中的
[Provider](https://github.com/aliyun/credentials-go#provider)。
### RAM 权限
用于访问 ACR 的 RAM 用户或 RAM 角色必须具备以下权限:
```
"cr:GetAuthorizationToken",
"cr:PullRepository",
"cr:PushRepository", // if you need to push images
"cr:ListInstance"
```
### Docker
将 `docker-credential-acr-helper` 二进制文件放在您的 `PATH` 路径中,
并在 Docker 配置文件 (`~/.docker/config.json`) 中为您关心的每个 ACR registry
添加一个 `credHelpers` 条目。
键指定了 registry 域名(**不包含** `https://`),而值指定了凭证助手二进制文件的后缀(即 `docker-credential-` 之后的所有内容)。
例如:
```
{
"credHelpers": {
"registry.cn-beijing.aliyuncs.com": "acr-helper",
"registry-intl.ap-southeast-1.aliyuncs.com": "acr-helper",
"registry..aliyuncs.com": "acr-helper",
"-registry..cr.aliyuncs.com": "acr-helper"
}
}
```
有关配置 Docker 的更多信息,
请参阅 Docker 文档中的 [Credential helpers](https://docs.docker.com/engine/reference/commandline/login/#credential-helpers)。
标签:Docker, EVTX分析, 云计算, 凭据管理, 安全防御评估, 开发辅助工具, 日志审计, 规则引擎, 请求拦截, 阿里云镜像仓库