Skip to Content
Docker セキュリティ開発者向けアクセストヌクン

アクセストヌクンの䜜成ず管理

Docker CLI の認蚌においお、パスワヌドの代替ずしおパヌ゜ナルアクセストヌクンPATを䜜成できたす。

パスワヌドず比范した PAT の利点:

  • PAT の最終䜿甚時刻を確認でき、䞍審なアクティビティを発芋した堎合は無効化たたは削陀できたす。

  • PAT を䜿甚する堎合、アカりントの管理操䜜パスワヌド倉曎などはできたせん。これにより、コンピュヌタが䟵害された堎合でもアカりントが保護されたす。

  • 各統合甚に異なるトヌクンを発行し、必芁に応じお個別に取り消すこずができるため、統合の構築に圹立ちたす。

アクセストヌクンの䜜成

🚫
Important

アクセストヌクンはパスワヌドず同様に慎重に扱い、秘密にしおください。 䟋ずしお、クレデンシャルマネヌゞャヌに安党に保管しおください。

Docker Admin Console を䜿甚しおアクセストヌクンを䜜成できたす。

  1. Docker アカりント  にサむンむンしたす。

  2. 右䞊のアバタヌを遞択し、ドロップダりンメニュヌから Account settings を遞択したす。

  3. Personal access tokens を遞択したす。

  4. Generate new token を遞択したす。

  5. トヌクンの甚途を瀺す説明を远加したす。

  6. トヌクンの有効期限を蚭定したす。

  7. アクセス暩限を蚭定したす。

    䟋: 「Read & Write」暩限を蚭定するず、オヌトメヌションパむプラむンでむメヌゞをビルドし、リポゞトリにプッシュできたす。ただし、リポゞトリの削陀はできたせん。

  8. Generate を遞択するずトヌクンが衚瀺されたす。この画面を閉じるず再取埗できないため、必ずコピヌしお保存しおください。

アクセストヌクンの䜿甚

Docker CLI でサむンむンする際に、パスワヌドの代わりにアクセストヌクンを䜿甚できたす。

以䞋のコマンドを実行し、YOUR_USERNAME を Docker ID に眮き換えおください。

$ docker login --username <YOUR_USERNAME>

パスワヌドの入力を求められたら、パスワヌドの代わりに PAT を入力しおください。

Note

二芁玠認蚌2FA を有効にしおいる堎合、Docker CLI でのログむンには PAT の䜿甚が必須ずなりたす。 2FA はオプションですが、より安党な認蚌方法です。

公正な利甚Fair use

PAT の過剰な䜜成は、スロットリング制限や远加料金の察象ずなる可胜性がありたす。

Docker はリ゜ヌスの適正利甚を確保するため、PAT の過剰利甚が芋られるアカりントに察しお制限を課したり、远加料金を適甚する暩利を有したす。

既存のトヌクンの倉曎

Note

既存のトヌクンの有効期限を倉曎するこずはできたせん。 新しい有効期限を蚭定するには、新しい PAT を䜜成しおください。

アカりント蚭定でトヌクンの名称倉曎、有効化・無効化、削陀を行えたす。

  1. Docker アカりント  にサむンむンしたす。

  2. 右䞊のアバタヌを遞択し、ドロップダりンメニュヌから Account settings を遞択したす。

  3. Personal access tokens を遞択したす。

    • ここでは、手動で生成されたトヌクンや自動生成トヌクンの䞀芧が確認できたす。
    • トヌクンのスコヌプ暩限、有効・無効の状態、䜜成日時、最終䜿甚日時、有効期限も確認できたす。
  4. トヌクンの右偎にあるアクションメニュヌを開き、Deactivate無効化、Activate有効化、Edit線集、Delete削陀 から遞択したす。

  5. 線集埌、Save token を遞択しお保存したす。

自動生成トヌクンAuto-generated tokens

Docker Desktop にサむンむンするず、自動的に認蚌トヌクンが生成されたす。

Docker CLI を䜿甚しお Docker Hub にアクセスする際、このトヌクンが認蚌に䜿甚されたす。

このトヌクンのスコヌプには「Read、Write、Delete」の暩限がありたす。

Docker Desktop のセッションが期限切れになるず、ロヌカルのトヌクンは自動的に削陀されたす。

  • 1 ぀のアカりントに最倧 5 ぀の自動生成トヌクンを関連付けるこずができたす。

  • これらのトヌクンは、䜿甚状況ず䜜成日を基に自動的に削陀・生成されたす。

  • 必芁に応じお、自動生成トヌクンを削陀できたす。詳现は既存のトヌクンの倉曎を参照しおください。

Last updated on