J. *_*Doe 5 artifactory docker
我想运行类似的东西:
$ TOKEN=$(curl -u <my-name:my-password> -X POST <my-jfrog-artifactory-url>/api/security/token -d "username=my-name" -d"scope=member-of-groups:<???>")
$ docker login <my-jfrog-registry>
Username=my-name
Password=$TOKEN
Run Code Online (Sandbox Code Playgroud)
当生成具有完全管理权限的令牌时(使用上面的curl或通过UI),这是有效的。我想知道我需要授予用户使用此令牌进行登录的最小权限是什么,但找不到任何相关文档。
我应该在上面传递什么scope=member-of-groups:<???>?创建一个组有什么权限?
小智 1
这取决于您想要实现的目标。如果您希望最终用户能够拉取映像但不能推送映像,则需要将他分配到对 Docker 存储库具有 READ 访问权限的组。如果 Docker 存储库是远程存储库,并且希望该组能够提取尚未本地缓存的映像,则还需要该组具有 DEPLOY/CACHE 权限。
如果您希望用户能够将映像推送到本地 Docker 存储库,则该组将需要该组的 DEPLOY/CACHE 权限。如果您希望能够删除/覆盖图像,则需要 DELETE 权限。
您可以在wiki 的“权限”页面上查看权限的完整列表及其用途。
无论如何,我们的想法是,您将为该令牌分配与特定组对一组资源具有的相同权限。
| 归档时间: |
|
| 查看次数: |
14025 次 |
| 最近记录: |