本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
conjur-cli Docker 镜像下载 - 轩辕镜像
conjur-cli 镜像详细信息和使用指南
conjur-cli 镜像标签列表和版本信息
conjur-cli 镜像拉取命令和加速下载
conjur-cli 镜像使用说明和配置指南
Docker 镜像加速服务 - 轩辕镜像平台
国内开发者首选的 Docker 镜像加速平台
极速拉取 Docker 镜像服务
相关 Docker 镜像推荐
热门 Docker 镜像下载
conjur-cli 镜像详细信息
conjur-cli 镜像标签列表
conjur-cli 镜像使用说明
conjur-cli 镜像拉取命令
Docker 镜像加速服务
轩辕镜像平台优势
镜像下载指南
相关 Docker 镜像推荐
conjur-cli 镜像详细说明
conjur-cli 使用指南
conjur-cli 配置说明
conjur-cli 官方文档
Conjur CLI Docker镜像文档
快速参考
- 获取帮助:CyberArk开发者社区
- 提交问题:[***]
- 维护者:CyberArk Conjur团队
Conjur CLI 是什么?
Conjur CLI 是管理Conjur服务器的最完整界面。您可以通过它加载安全策略、检查权限、存储和获取密钥、轮换API密钥等更多功能。
注意:通常直接使用CLI二进制文件比使用此Docker镜像更简单。详情请参见***文档。如果确定要使用Docker镜像,请继续阅读。
核心功能与特性
- 管理Conjur服务器的完整命令行界面
- 支持安全策略加载、权限检查、密钥存储与获取、API密钥轮换等核心操作
- 可通过Docker容器快速部署和使用
使用场景
适用于需要通过命令行管理Conjur服务器的场景,尤其是在容器化环境中临时执行管理操作或需要隔离CLI环境的情况。
使用方法
基本使用
Conjur CLI二进制文件包含在独立的cyberark/conjur-cli:8 Docker镜像中。Docker容器设计为临时性的,容器退出后不会保留状态。
您可以通过以下命令运行Conjur CLI:
$ docker run --rm -it cyberark/conjur-cli:8
在此会话中进行的任何初始化或创建的文件,在退出shell后都会被丢弃(永久丢失)。但对Conjur服务器所做的更改将保留。
持久化数据
您可以使用本地文件系统中的文件夹来持久化Conjur CLI用于连接的 data。例如:
$ mkdir mydata $ chmod 700 mydata $ docker run --rm -it -v $(PWD)/mydata:/root cyberark/conjur-cli:8 init -u [***] -a myAccount $ ls -A mydata .conjurrc conjur-server.pem $ docker run --rm -it -v $(PWD)/mydata:/root cyberark/conjur-cli:8 login -i admin Please enter admin's password (it will not be echoed): Logged in $ ls -A mydata .conjurrc .netrc conjur-server.pem
使用别名简化操作
您可以创建shell别名来简化命令:
$ alias conjur='docker run --rm -it -v $(PWD)/mydata:/root cyberark/conjur-cli:8' # 现在可以这样使用Conjur CLI: $ conjur whoami
安全注意:
conjur login创建或更新的.netrc文件包含可用于访问Conjur API的用户身份凭证。使用后应删除该文件,或像保护其他netrc文件一样对其进行安全处理。
限制
在Docker中使用Conjur CLI时,凭证只能存储在文件中,不能存储在原生操作系统密钥链中。此外,Docker环境不支持OIDC认证。
许可证
Conjur CLI是CyberArk的财产,作为自由软件根据APLv2许可证提供(参见LICENSE)。
此Docker镜像与许多其他镜像一样,包含各种具有各自许可证的其他软件包(如Bash、Ruby等)。对于任何预构建镜像的使用,镜像用户有责任确保对该镜像的任何使用都符合其中包含的所有软件的相关许可证要求。
常见问题
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
轩辕镜像下载加速使用手册
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
登录方式进行 Docker 镜像下载加速教程
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
Linux Docker 镜像下载加速教程
在 Linux 系统上配置轩辕镜像源,支持主流发行版
Windows/Mac Docker 镜像下载加速教程
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
Docker Compose 镜像下载加速教程
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
K8s containerd 镜像下载加速教程
在 k8s 中配置 containerd 使用轩辕镜像加速
宝塔面板 Docker 镜像下载加速教程
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
群晖 NAS Docker 镜像下载加速教程
在 Synology 群晖NAS系统中配置轩辕镜像加速
飞牛fnOS Docker 镜像下载加速教程
在飞牛fnOS系统中配置轩辕镜像加速
极空间 NAS Docker 镜像下载加速教程
在极空间NAS中配置轩辕镜像加速
爱快路由 ikuai Docker 镜像下载加速教程
在爱快ikuai系统中配置轩辕镜像加速
绿联 NAS Docker 镜像下载加速教程
在绿联NAS系统中配置轩辕镜像加速
威联通 NAS Docker 镜像下载加速教程
在威联通NAS系统中配置轩辕镜像加速
Podman Docker 镜像下载加速教程
在 Podman 中配置轩辕镜像加速,支持多系统
ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
专属域名方式进行 Docker 镜像下载加速教程
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429