我想运行类似的东西:
$ TOKEN=$(curl -u <my-name:my-password> -X POST <my-jfrog-artifactory-url>/api/security/token -d "username=my-name" -d"scope=member-of-groups:<???>")
$ docker login <my-jfrog-registry>
Username=my-name
Password=$TOKEN
Run Code Online (Sandbox Code Playgroud)
当生成具有完全管理权限的令牌时(使用上面的curl或通过UI),这是有效的。我想知道我需要授予用户使用此令牌进行登录的最小权限是什么,但找不到任何相关文档。
我应该在上面传递什么scope=member-of-groups:<???>?创建一个组有什么权限?
我的团队有一个特殊要求,即每隔 X 小时删除所有 pod 日志。这是因为日志包含一些敏感信息 - 我们使用 Fluentbit 读取并处理它们,但问题是之后日志仍然存在。我找不到任何正常的方法来按时间轮换它们,只有关于按文件大小轮换的 docker 守护进程日志记录驱动程序的建议。是否可以创建一个 k8s cronjob 来为每个 pod/容器执行“echo ''> /path/to/logfile”之类的操作?如果是,怎么办?
如果有任何帮助,我将不胜感激。谢谢!