Creé un repositorio en hub.docker.com y ahora quiero enviar mi imagen a Dockerhub usando mis credenciales. Me pregunto si tengo que usar mi nombre de usuario y contraseña o si puedo crear algún tipo de token de acceso para enviar la imagen de la ventana acoplable.
Lo que quiero hacer es usar el recurso docker-image de Concourse para enviar una imagen a Dockerhub. Por lo tanto tengo que configurar credenciales como:
type: docker-image source: email: {{docker-hub-email}} username: {{docker-hub-username}} password: {{docker-hub-password}} repository: {{docker-hub-image-dummy-resource}}y no quiero usar mi contraseña de Dockerhub para eso.
En resumen, no puedes. Hay algunas soluciones que pueden resultarle atractivas, pero primero puede tranquilizarlo saber que hay una razón estructural para esto:
Los recursos se configuran a través de su source y params , que se definen en el nivel de canalización (en su archivo yml). Cualquier información de autenticación debe definirse allí, porque no hay forma de obtener información de un paso anterior en su compilación en el paso de get (no tiene entradas).
Dado que los tokens de portador generalmente caducan después de "no tanto" (es decir, horas o días), lo que también se aplica a los tokens de DockerHub, la instancia del concurso debe poder obtener un nuevo token del servicio de autenticación cada vez que se ejecuta la compilación, si es necesario. Esto requiere que alguna forma de autenticación persistente se almacene en el servidor del concurso de todos modos, y actualmente Dockerhub no admite tokens de acceso de CI a la github .
Es decir, deberá proporcionar un nombre de usuario y una contraseña a Concourse de una forma u otra.
Si le preocupa la seguridad, hay algunos pasos que probablemente pueda seguir para reducir el riesgo:
--load-vars-from para proteger sus credenciales y evitar que se guarden en su tubería, almacenándolas en otro lugar (LastPass, archivo local, etc.).Docker Hub admite token de acceso
ir Account Settings > Security
es lo mismo que el token de acceso personal (PAT) de Github
Puede usar este token en lugar de la contraseña real