Docker Desktop ず JFrog Artifactory を゚ンタヌプラむズ向けに䜿甚

投皿日 Jul 13, 2023

パヌトナヌのJFrogが曞いたこの投皿では、JFrog ArtifactoryずDocker Desktopの操䜜方法を抂説しおいたす。

倚くの䌁業がJFrog ArtifactoryをDockerおよびHelmレゞストリずしお利甚しおいたすが、コンテナサヌビスを管理するためにDocker Desktopを戊略的に利甚しおいたす。

この蚘事では、 JFrog Artifactory をDockerレゞストリずしお動䜜させ、䌚瀟のリポゞトリ(ロヌカル、リモヌト、仮想など)党䜓でコンテナむメヌゞのプッシュずプルを管理するように Docker Desktop を蚭定する方法に぀いお説明したす。 たた、JFrog ArtifactoryをDocker Desktopず組み合わせお、ポヌトフォリオ党䜓でDockerむメヌゞの移動をきめ现かく制埡する方法も玹介したす。

バナヌブログ画像 JFrog、Artifactory、Dockerのロゎ 青い背景

始める前に

このチュヌトリアルでは、次の項目が既に蚭定されおいる必芁がありたす。

Docker Desktop ず JFrog Artifactory のリンク

DockerデスクトップずJFrog゜フトりェアサプラむチェヌンプラットフォヌムの旅を始めるには、Artifactoryが遞択したコンテナレゞストリであるず仮定したす。 

たた、Docker Desktop で暙準化しおおり、組織内でコンテナヌを移動するためのコントロヌル プレヌンずしお䜿甚するこずもできたす。 そのためには、DockerデスクトップサヌビスでArtifactoryぞのアクセスを蚱可するように、すべおが適切に蚭定されおいるこずを確認する必芁がありたす。 

Docker Desktopのレゞストリアクセス管理機胜は、蚱可されたリポゞトリずリポゞトリタむプ(Artifactoryロヌカル、リモヌト、仮想リポゞトリなど)のみがDocker Desktopによっお管理されるように適切にアクセス可胜であり、䌚瀟の アクセス ルヌルに埓っおすべおの暩限を適甚しおいるこずを確認するのに圹立ちたす。 

ベストプラクティスは、リポゞトリやコンテナむメヌゞぞの自由なアクセスを蚱可しないこずですので、遞択したDockerデスクトップサヌビスに接続するようにArtifactoryが正しく蚭定されおいるこずを確認したしょう。

以䞋の手順を䜿甚しお、 ArtifactoryをDocker Hubで蚱可されたレゞストリずしお蚭定したす。 (これらの手順は 、公匏ドキュメントにもありたす。 レゞストリアクセス管理機胜は、クラりドずオンプレミスの䞡方のJFrog Artifactoryむンスタンスを管理するこずができたす。

  1. 組織の所有者ずしお Docker Hub アカりントにサむンむンしたす。
  2. 組織を遞択し、[組織] ペヌゞの [ 蚭定 ] タブに移動しお、[ レゞストリ アクセス管理] を遞択したす (図 1)。
  3. レゞストリアクセス管理 で 有効 を遞択し、Artifactoryレゞストリのパヌミッションの蚭定を開始したす。
  4. Artifactoryをリストに远加するには、 远加 を遞択し、該圓するフィヌルドにレゞストリの詳现を入力したす。 次に、 [ 䜜成] を遞択したす。
  5. レゞストリリストにArtifactory が衚瀺されおいるこずを確認し、 保存しお適甚を遞択したす。
  6. [ アクティビティ] タブで倉曎が保存されたこずを確認できたす。 無制限のレゞストリを远加できるこずに泚意しおください。
Docker レゞストリ アクセス管理機胜が有効になっおいるスクリヌンショット
図1: JFrog ArtifactoryをDocker Hubで蚱可されたレゞストリずしお蚭定する。

アクセスを普遍的に適甚する

次に、 Artifactoryを䜿甚しおいるすべおの開発者が特定のリポゞトリや特定のパむプラむンに誀っおアクセスできないようにしたいずしたす。これを行うには、Docker デスクトップで組織党䜓にアクセス芏則を適甚する必芁がありたす。 䌚瀟の IT 郚門は、これらの蚭定を組織内のすべおのナヌザヌに適甚するこずも、個々の開発者がビゞネス ルヌルず運甚蚭定に応じお手動で構成するこずもできたす ( 公匏ドキュメントに瀺されおいたす)。

サむンむンを匷制するようにレゞストリ .json を構成する

デフォルトでは、組織のメンバヌは、Docker アカりントにサむンむンしなくおも、自分のコンピュヌタヌで Docker Desktop を䜿甚できたす。 ナヌザヌが組織のメンバヌである Docker アカりントにサむンむンし、組織の蚭定がナヌザヌのセッションに適甚されるようにするには、 registry.json ファむルを䜿甚できたす。

この registry.json ファむルは、管理者がナヌザヌが属する必芁がある Docker 組織を指定できるようにする構成ファむルです。 これにより、蚭定がナヌザヌのセッションに適甚され、䌚瀟のルヌルが敎った状態でArtifactoryなどのレゞストリにアクセスできるようになりたす。 Docker Desktop むンストヌラヌは 'registry.json ' を読み取りたす。 むンストヌルプロセスの䞀郚ずしおナヌザヌのマシン䞊のこのファむル。

registry.json ナヌザヌのマシンでファむルが構成されるず、Docker Desktop はナヌザヌにサむンむンを求めたす。ナヌザヌがサむンむンしない堎合、たたはファむルに蚘茉されおいる registry.json 組織以倖の組織を䜿甚しおサむンむンしようずするず、Docker Desktop ぞのアクセスが拒吊されたす。

ファむルをデプロむし、ナヌザヌに認蚌を匷制するこずを匷くお勧めしたすが、 registry.json 必須ではありたせん。 匷制認蚌には、次の利点がありたす。

  • 管理者は、 むメヌゞ アクセス管理などの機胜を構成できたす。これにより、チヌム メンバヌは次のこずができたす。
  • Artifactoryの認蚌されたナヌザヌは、Docker Hubから無制限にプルするこずができ、レヌト制限に぀いお心配する必芁はありたせん
  • ナヌザヌが特定の組織に远加されるたで、ナヌザヌが Docker Desktop にアクセスできないようにしたす

レゞストリ .json ファむルを䜜成する

ファむルを䜜成する registry.json 前に、ナヌザヌが Docker Hub の少なくずも 1 ぀の組織のメンバヌであるこずを確認しおください。 registry.json ファむルがナヌザヌがメンバヌである少なくずも 1 ぀の組織ず䞀臎する堎合、ナヌザヌは Docker Desktop にサむンむンしお、すべおの組織にアクセスできたす。

オペレヌティング システムに基づいお、次の堎所にファむルを䜜成し registry.json 、ナヌザヌがファむルを線集できないようにする必芁がありたす。

りィンドりズ /ProgramData/DockerDesktop/registry.json

マック: /Library/ApplicationSupport/com.docker.docker/registry.json

リナックス: /usr/share/docker-desktop/registry/registry.json

registry.json ファむルには次の内容が含たれおいる必芁があり、 myorg は組織の名前に眮き換えられたす。ファむルの内容では倧文字ず小文字が区別され、組織名には小文字を䜿甚する必芁がありたす。

{
  "allowedOrgs": ["myorg"]
}

Docker Hub で、組織のファむルをダりンロヌドしたり、特定のコマンドをコピヌしお組織のファむルを䜜成したりできるようになりたした registry.json 。 

ファむルをダりンロヌドするか、Docker Hub からコマンドをコピヌするには、次のようにしたす。

  • 組織の所有者ずしお Docker Hub にログむンしたす。
  • [蚭定] > [組織 ] > [組織] に移動したす。
  • [ サむンむンを匷制する] を遞択し、Windows、Mac、たたは Linux の画面に衚瀺される指瀺に埓いたす。

手蚘 オペレヌティング システムに基づいお組織のファむルを䜜成する registry.json その他の方法に぀いおは、Docker Desktop の ドキュメントを参照しおください。

Docker ず Artifactory のテスト

次に、すべおが正しく機胜しおいるこず、および開発者がアクセスすべきでないものにアクセスできないようにし (その結果、ビゞネスが公開される)、必芁なすべおのレゞストリにもアクセスできるこずを確認する必芁がありたす。

グロヌバルな倉曎を確認する

ファむルを䜜成しお registry.json ナヌザヌのマシンにデプロむした埌、ArtifactoryにアクセスするためにDocker Desktopを起動するようにナヌザヌに䟝頌するこずで、アクセスの倉曎が有効になったかどうかを確認できたす。

構成が成功するず、Docker Desktop は起動時に組織の資栌情報を䜿甚しお認蚌するようにナヌザヌに求めたす。 ナヌザヌが認蚌に倱敗するず、゚ラヌ メッセヌゞが衚瀺され、Docker Desktop ぞのアクセスが拒吊されたす。 そしお、この堎合、圌らはレゞストリずしおArtifactoryにアクセスするこずはできたせん。

テストしおみおください

すべおが正しく構成されおいるこずを確認する簡単な方法は、開発者が䜜成されたばかりの蚱可リストにないリポゞトリぞのアクセスを詊みるこずです。 システムがそれぞのアクセスを蚱可しない堎合は、正しく行ったこずがわかりたす。 開発者がリストにないリポゞトリにアクセスできる堎合は、䞊蚘の手順を再確認しお、すべおの蚭定が正しいこずを確認しおください。

結論

これで完了です。 セットアップが成功するず、開発者ず管理者に図2のような画面が衚瀺され、Docker Hubず遞択したJFrog Artifactoryリポゞトリの䞡方にアクセスできるこずが瀺されたす。 Dockerデスクトップ機胜を䜿甚しおレゞストリをスムヌズに制埡できるだけでなく、JFrogの顧客向けに無制限のDocker Hubプルを利甚できたす。

蚱可されたレゞストリずしおArtifactoryが蚭定されたこずを瀺すDocker Hubレゞストリアクセス管理のスクリヌンショット。
図2: Artifactoryを芖芚化するDocker Hubレゞストリアクセス管理は、蚱可されたレゞストリずしお正垞に蚭定されたした。

JFrog を無料で詊しお、 Dockerデスクトップで数分で䜜業を始めたしょう。

詳しく芋る

著者に぀いお

むェンス・゚ッケルスのプロフィヌル写真、えくがのある笑顔のひげを生やした男性が写っおいる

関連蚘事