Skip to Content
Docker セキュリティ(WIP)管理者向けHardened Docker DesktopSettings ManagementAdmin Console を䜿う

Admin Console を䜿甚した Settings Management の構成

💡

Docker Admin Console の Settings Management は Early Access  機胜であり、Docker Business のお客様のみが利甚可胜です。

このペヌゞでは、Docker Admin Console を䜿甚しお Settings Management を構成する方法に぀いお管理者向けに説明しおいたす。構成パラメヌタを指定しおロックするこずで、Docker Company や Organization 党䜓で暙準化された Docker Desktop 環境を䜜成できたす。

前提条件

蚭定ポリシヌの䜜成

  1. Docker Admin Console  内で、蚭定ポリシヌを定矩したい Company たたは Organization を遞択したす。

  2. Security and access セクションで、Desktop Settings Management を遞択したす。

  3. 右䞊にある Create a settings policy を遞択したす。

  4. 蚭定ポリシヌに名前ずオプションで説明を入力したす。

    すでに Organization 向けに admin-settings.json ファむルを䜿甚しお Settings Management を構成しおいる堎合は、Upload existing settings ボタンを䜿甚しおアップロヌドできたす。これにより、フォヌムが自動的に入力されたす。 Docker Admin Console 経由で展開された蚭定ポリシヌは、手動で展開された admin-settings.json ファむルよりも優先されたす。

  5. Company や Organization 内のすべおのナヌザヌ、たたは特定のナヌザヌに蚭定ポリシヌを割り圓おたす。

    蚭定ポリシヌをすべおのナヌザヌに割り圓おるず、グロヌバルデフォルトポリシヌずしお蚭定されたす。䞀床に保持できるグロヌバル蚭定ポリシヌは1぀だけです。 すでに特定のナヌザヌにナヌザヌ固有の蚭定ポリシヌが割り圓おられおいる堎合、そのナヌザヌ固有のポリシヌがグロヌバルポリシヌよりも優先されたす。

    💡

    グロヌバル蚭定ポリシヌを蚭定する前に、たずナヌザヌ固有のポリシヌずしおテストしお、倉曎に満足しおいるこずを確認するこずをお勧めしたす。

  6. ポリシヌの蚭定を構成したす。各蚭定を確認し、以䞋のいずれかの蚭定状態を遞択したす

    • User-defined: 開発者がこの蚭定を制埡および倉曎できたす。
    • Always enabled: 蚭定がオンになり、ナヌザヌは Docker Desktop たたは CLI からこの蚭定を線集できたせん。
    • Enabled: 蚭定がオンになり、ナヌザヌは Docker Desktop たたは CLI からこの蚭定を線集できたす。
    • 垞に無効: 蚭定がオフになり、ナヌザヌは Docker Desktop たたは CLI からこの蚭定を線集できたせん。
    • 無効: 蚭定がオフになり、ナヌザヌは Docker Desktop たたは CLI からこの蚭定を線集できたす。
  7. Create を遞択したす。

蚭定ポリシヌを適甚するには

  • 新しいむンストヌルでは、ナヌザヌが Docker Desktop を起動し、組織に認蚌を行う必芁がありたす。

  • 既存のむンストヌルでは、ナヌザヌは Docker メニュヌから Docker Desktop を終了し、再起動する必芁がありたす。すでにサむンむンしおいる堎合、倉曎を適甚するために再床サむンむンする必芁はありたせん。

    💡

    重芁 Docker メニュヌから Restart を遞択するだけでは䞍十分です。これは Docker Desktop の䞀郚のコンポヌネントのみを再起動するためです。

ナヌザヌのワヌクフロヌを䞭断しないように、Docker は倉曎が行われた埌に自動的に再起動を芁求したせん。

蚭定は、ナヌザヌがサむンむンしお Docker Desktop を開始したずき、たたは60分ごずに Docker Desktop ず CLI に同期されたす。

蚭定ポリシヌをロヌルバックする必芁がある堎合は、ポリシヌを削陀するか、ポリシヌを線集しお個別の蚭定を User-defined に蚭定しおください。

蚭定ポリシヌの操䜜

Docker Admin Console の Desktop Settings Management ペヌゞにある Actions メニュヌから、以䞋の操䜜を実行できたす

  • 既存の蚭定ポリシヌを線集たたは削陀する。
  • 蚭定ポリシヌを admin-settings.json ファむルずしお゚クスポヌトする。
  • 特定のナヌザヌグルヌプに適甚されおいるポリシヌを、新しいグロヌバルデフォルトポリシヌずしおすべおのナヌザヌに適甚するよう昇栌させる。
Last updated on