You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

推送Docker镜像至OpenShift Online仓库后,镜像是否为私有?

OpenShift Online私有镜像访问权限说明

针对你的问题,直接给出结论:是的,只要你不共享用户名/token,也不主动调整镜像仓库的权限设置,这个推送至registry.rh-us-east-1.openshift.com的镜像只会被你的OpenShift Online账号访问到,属于私有镜像。

具体原因可以从这几个角度理解:

  • OpenShift Online的内置镜像仓库是基于项目(Project)做权限隔离的。你推送的镜像路径registry.rh-us-east-1.openshift.com/xyz/xyz里,中间的xyz应该是你账号下创建的专属项目。每个项目的镜像仓库默认只对该项目的成员开放,而你作为项目的创建者/管理员,天然拥有完全的访问权限。
  • 你用oc whoami -t获取的token是和你的账号、对应项目权限绑定的专属凭据,其他用户没有这个token的话,根本没法通过docker login或者OpenShift控制台访问你的镜像仓库。
  • 要是你没给项目添加其他协作成员,也没修改过镜像仓库的RBAC权限规则,那除了你自己,没人能拉取或者修改这个镜像。

额外提一句:如果之后需要让其他用户访问这个镜像,你可以通过OpenShift控制台或者oc命令给特定用户分配项目的image-puller(拉取权限)或image-pusher(推送权限)角色,但这些都需要你主动操作才会生效。

内容的提问来源于stack exchange,提问作者jhutar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 03:10:50