Перейти к содержимому

Аутентификация в Artifact Registry

Для загрузки образов в Artifact Registry необходимо:

  1. Установить и настроить Docker или Helm на локальном компьютере.

  2. Добавить подходящую роль для сервисного аккаунта или пользователя.

  3. Выбрать и настроить способ аутентификации. Вы можете использовать один из способов:

    • MWS CLI и Docker Credential helper для работы с образами Docker;
    • API-ключ для работы с Docker и Helm.
  1. Установите и настройте утилиту MWS CLI:

  2. Аутентифицируйтесь в MWS Artifact Registry с помощью Docker Credential helper:

    bash
    mws registry configure-docker
  3. Убедитесь, что Docker настроен. Для этого откройте конфигурационный файл ${HOME}/.docker/config.json. В нем должна появиться строка:

    bash
    "credHelpers": {
    "registry.mwsapis.ru": "mws"
    }
Важно

Срок действия API-ключа может быть длительным и даже бессрочным, что повышает риск его компрометации.

Для работы с образами Docker по возможности используйте MWS CLI и Docker Credential helper. Для работы с Helm необходим API-ключ.

Чтобы аутентифицироваться с помощью API-ключа:

  1. Для сервисного аккаунта с подходящей ролью создайте API-ключ и сохраните его.

  2. Аутентифицируйтесь в MWS Artifact Registry с помощью API-ключа:

    Примечание

    Значение параметра -u apikey предустановлено, изменять его не нужно. Укажите только значение для API-ключа.

    Для Docker:

    bash
    docker login -u apikey -p <API-ключ> registry.mwsapis.ru

    Для Helm:

    bash
    helm registry login -u apikey -p <API-ключ> registry.mwsapis.ru

    В случае успешной аутентификации будет выведено сообщение Login Succeeded.