네임스페이스 접근 제어
네임스페이스 접근 제어 (Namespace access control)
조직 구성원이 개인 Docker Hub 네임스페이스에 콘텐츠를 푸시할 수 있는지 제어해 실수로 승인되지 않은 위치에 이미지를 게시하는 것을 방지하는 방법을 배워볼게요.
출처: 문서
본문
네임스페이스 접근 제어는 조직 관리자가 조직의 모든 구성원이 Docker Hub의 개인 네임스페이스에 콘텐츠를 푸시할 수 있는지 제어할 수 있게 해줘요. 이는 조직이 승인되고 관리되는 위치 밖에 이미지를 실수로 게시하는 것을 방지해요.
네임스페이스 접근 제어가 활성화되면 조직 구성원은 여전히 개인 네임스페이스에서 이미지를 보고 풀하며 기존 저장소와 콘텐츠에 계속 접근할 수 있어요. 그러나 개인 네임스페이스에 새 저장소를 만들거나 새 이미지를 푸시할 수는 없어요.
중요: 여러 조직에 속한 사용자의 경우, 어떤 조직에서든 네임스페이스 접근 제어가 활성화되면 그 사용자는 개인 네임스페이스에 푸시할 수 없고 개인 네임스페이스에 새 저장소를 만들 수도 없어요.
네임스페이스 접근 제어 구성
네임스페이스 접근 제어를 구성하려면:
- Docker Home 에 로그인하고 왼쪽 위 계정 드롭다운에서 조직을 선택해요.
- Docker Desktop, 다음 Namespace access 를 선택해요.
- toggle 을 사용해 네임스페이스 접근 제어를 활성화하거나 비활성화해요.
- Save changes 를 선택해요.
네임스페이스 접근 제어가 활성화되면 조직 구성원은 여전히 개인 네임스페이스와 기존 저장소를 볼 수 있지만, 새 저장소를 만들거나 기존 저장소에 새 이미지를 푸시할 수는 없어요.
접근 제한 검증
네임스페이스 접근 제어를 구성한 후 제한이 올바르게 작동하는지 테스트해요. 개인 네임스페이스의 기존 저장소에 푸시를 시도한 후 다음과 같은 오류 메시지가 나타나요:
$ docker push <personal-namespace>/<image>:<tag>
Unavailable authentication required - namespace access restriction from an organization you belong to prevents pushing new content in your personal namespace. Restriction applied by: <organizations>. Please contact your organization administrator