C贸mo acceder a un registry privado de Docker, almacenando tu contrase帽a de forma segura

Categor铆as: Administraci贸n de sistemas GNU/Linux Seguridad

Asumir茅 3 cosas:

  1. 聽Que te has encontrado con esta advertencia al hacer docker login en un registry privado:
    $ docker login registry.example.com
    Username: myuser
    Password:
    
    WARNING! Your password will be stored unencrypted in /home/myuser/.docker/config.json.
    Configure a credential helper to remove this warning. See
    https://docs.docker.com/engine/reference/commandline/login/#credentials-store
    
    Login Succeeded
  2. Que est谩s usando una distro Linux con un escritorio en condiciones, como GNOME.
  3. Que usas Fish como tu shell.

Veamos c贸mo solucionarlo:

Lee Mas 鈫

La nueva manera de configurar el demonio Docker

Categor铆as: Administraci贸n de sistemas GNU/Linux

Docker no usa semver. Esto es un problema, porque para estar al d铆a con cada actualizaci贸n se hace complicado, pero probablemente lo hagan por cuesti贸n de marketing.

Bueno, la cuesti贸n es que ahora el demonio docker ya no es docker -d, sino dockerd, y ya no se configura en /etc/sysconfig/docker, sino en otro sitio y de otra forma.

Lee Mas 鈫

A帽adir clave GPG a RPM para verificar paquetes

Categor铆as: Administraci贸n de sistemas Empaquetado de software Seguridad

Recientemente, al actualizar el paquete google-talkplugin, recib铆a este error:

Error grave: package google-talkplugin-5.41.3.0-1.x86_64 cannot be verified and repo google-talkplugin is GPG enabled: failed to lookup digest in keyring for /var/cache/PackageKit/24/metadata/google-talkplugin/packages/google-talkplugin-5.41.3.0-1.x86_64.rpm

Dici茅ndome, b谩sicamente, que no se puede verificar el paquete porque no se dispone de la clave p煤blica que se us贸 para firmarlo.

Lee Mas 鈫

Pasar Docker de devicemapper a overlay2

Categor铆as: Administraci贸n de sistemas GNU/Linux Virtualizaci贸n

Si usas Fedora, seguramente de f谩brica vengas utilizando el motor de almacenamiento devicemapper, que supuestamente es de los m谩s estables, pero que en la pr谩ctica tiene serios problemas de rendimiento que no parece que vayan a solucionarse de aqu铆 a poco.

Si ya lo configuraste con docker-storage-setup o similar, y ahora quieres cambiar a overlay2, sigue esta gu铆a.

Lee Mas 鈫