推送Docker镜像至OpenShift Online仓库后,镜像是否为私有?
OpenShift Online私有镜像访问权限说明
针对你的问题,直接给出结论:是的,只要你不共享用户名/token,也不主动调整镜像仓库的权限设置,这个推送至registry.rh-us-east-1.openshift.com的镜像只会被你的OpenShift Online账号访问到,属于私有镜像。
具体原因可以从这几个角度理解:
- OpenShift Online的内置镜像仓库是基于项目(Project)做权限隔离的。你推送的镜像路径
registry.rh-us-east-1.openshift.com/xyz/xyz里,中间的xyz应该是你账号下创建的专属项目。每个项目的镜像仓库默认只对该项目的成员开放,而你作为项目的创建者/管理员,天然拥有完全的访问权限。 - 你用
oc whoami -t获取的token是和你的账号、对应项目权限绑定的专属凭据,其他用户没有这个token的话,根本没法通过docker login或者OpenShift控制台访问你的镜像仓库。 - 要是你没给项目添加其他协作成员,也没修改过镜像仓库的RBAC权限规则,那除了你自己,没人能拉取或者修改这个镜像。
额外提一句:如果之后需要让其他用户访问这个镜像,你可以通过OpenShift控制台或者oc命令给特定用户分配项目的image-puller(拉取权限)或image-pusher(推送权限)角色,但这些都需要你主动操作才会生效。
内容的提问来源于stack exchange,提问作者jhutar
相关产品推荐
相关产品推荐

