小编J. *_*Doe的帖子

使用 Artifactory 访问令牌进行 docker 登录

我想运行类似的东西:

$ TOKEN=$(curl -u <my-name:my-password> -X POST <my-jfrog-artifactory-url>/api/security/token -d "username=my-name" -d"scope=member-of-groups:<???>")
$ docker login <my-jfrog-registry>
Username=my-name
Password=$TOKEN
Run Code Online (Sandbox Code Playgroud)

当生成具有完全管理权限的令牌时(使用上面的curl或通过UI),这是有效的。我想知道我需要授予用户使用此令牌进行登录的最小权限是什么,但找不到任何相关文档。

我应该在上面传递什么scope=member-of-groups:<???>?创建一个组有什么权限?

artifactory docker

5
推荐指数
1
解决办法
1万
查看次数

按时间轮换 kubernetes 上的 pod 日志

我的团队有一个特殊要求,即每隔 X 小时删除所有 pod 日志。这是因为日志包含一些敏感信息 - 我们使用 Fluentbit 读取并处理它们,但问题是之后日志仍然存在。我找不到任何正常的方法来按时间轮换它们,只有关于按文件大小轮换的 docker 守护进程日志记录驱动程序的建议。是否可以创建一个 k8s cronjob 来为每个 pod/容器执行“echo ''> /path/to/logfile”之类的操作?如果是,怎么办?

如果有任何帮助,我将不胜感激。谢谢!

logrotate kubernetes

5
推荐指数
1
解决办法
2万
查看次数

标签 统计

artifactory ×1

docker ×1

kubernetes ×1

logrotate ×1