mozillazg/docker-credential-acr-helper

GitHub: mozillazg/docker-credential-acr-helper

一个 Docker 凭证助手工具,用于简化 Docker daemon 对阿里云容器镜像服务(ACR)的认证流程。

Stars: 7 | Forks: 0

# docker-credential-acr-helper 一个用于 Docker daemon 的[凭证助手](https://docs.docker.com/engine/reference/commandline/login/#credential-helpers), 它让使用[阿里云容器镜像服务 (ACR)](https://www.alibabacloud.com/product/container-registry) 变得更加简单。 ## 安装 从 [Releases](https://github.com/mozillazg/docker-credential-acr-helper/releases) 页面下载最新版本。 ## 配置 ### ACR 凭证 默认情况下,该助手会按以下顺序搜索 ACR 凭证: 1. 当定义了 `ALIBABA_CLOUD_ROLE_ARN`、`ALIBABA_CLOUD_OIDC_PROVIDER_ARN` 和 `ALIBABA_CLOUD_OIDC_TOKEN_FILE` 环境变量且不为空时, 它会通过[服务账号的 RAM 角色 (RRSA) OIDC Token](https://www.alibabacloud.com/help/en/container-service-for-kubernetes/latest/use-rrsa-to-enforce-access-control) 获取凭证。 2. 使用由 `ALIBABA_CLOUD_ACCESS_KEY_ID` 和 `ALIBABA_CLOUD_ACCESS_KEY_SECRET` 环境变量指定的 access key id 和 access key secret。 3. 路径由 `ALIBABA_CLOUD_CREDENTIALS_FILE` 环境变量指定的配置文件。 4. 默认位置下的配置文件: * 在 Windows 上,路径为 `C:\Users\USER_NAME\.alibabacloud\credentials`。 * 在其他系统上,路径为 `~/.alibabacloud/credentials`。 5. 当定义了 `ALIBABA_CLOUD_ECS_METADATA` 环境变量且不为空时, 它会从元数据服务器获取与 VM 关联的 RAM 角色的凭证。 有关配置凭证的更多信息,请参阅 @aliyun/credentials-go 中的 [Provider](https://github.com/aliyun/credentials-go#provider)。 ### RAM 权限 用于访问 ACR 的 RAM 用户或 RAM 角色必须具备以下权限: ``` "cr:GetAuthorizationToken", "cr:PullRepository", "cr:PushRepository", // if you need to push images "cr:ListInstance" ``` ### Docker 将 `docker-credential-acr-helper` 二进制文件放在您的 `PATH` 路径中, 并在 Docker 配置文件 (`~/.docker/config.json`) 中为您关心的每个 ACR registry 添加一个 `credHelpers` 条目。 键指定了 registry 域名(**不包含** `https://`),而值指定了凭证助手二进制文件的后缀(即 `docker-credential-` 之后的所有内容)。 例如: ``` { "credHelpers": { "registry.cn-beijing.aliyuncs.com": "acr-helper", "registry-intl.ap-southeast-1.aliyuncs.com": "acr-helper", "registry..aliyuncs.com": "acr-helper", "-registry..cr.aliyuncs.com": "acr-helper" } } ``` 有关配置 Docker 的更多信息, 请参阅 Docker 文档中的 [Credential helpers](https://docs.docker.com/engine/reference/commandline/login/#credential-helpers)。
标签:Docker, EVTX分析, 云计算, 凭据管理, 安全防御评估, 开发辅助工具, 日志审计, 规则引擎, 请求拦截, 阿里云镜像仓库