Nexus Private Docker Registry的最低权限

时间:2017-07-11 12:29:35

标签: docker nexus

我已经通过http在Nexus上设置了一个私有的docker注册表,当我登陆并登陆时,我可以无需拉/推。使用nexus管理员帐户。为了保持安全最佳实践,我不想仅使用管理员帐户来提取和推送图像,因此我想为此目的创建另一个帐户。

我创建了一个角色是nexus并授予它'添加'特权,但这些似乎不足以使用docker login命令。还需要哪些其他权限?

2 个答案:

答案 0 :(得分:2)

需要一些试验和错误,但似乎至少需要以下内容:

  1. 添加
  2. 修改
  3. 在我的具体情况中,我使用了预构建的存储库视图类型添加,编辑和读取我的存储库的权限。

答案 1 :(得分:0)

您需要为docker存储库授予nx-repository-view - *特权。