7.10.2. プライベートレジストリーへアクセスできるように bootc を設定する


プライベートレジストリーからコンテナーイメージをプルするには、bootc ワークフローに有効な認証情報を提供する必要があります。bootc と Podman の認証情報パスを、コンテナーイメージに埋め込まれた共通の永続ファイルにシンボリックリンクすることで、環境全体でプルシークレットの single source of truth を維持できます。

前提条件

  • Bootc は、レジストリーへのプライベートアクセスを提供します。

手順

  1. /usr/lib/container-auth.json レジストリー認証ファイルを作成し、以下の内容を追加します。

    # Make /run/containers/0/auth.json (a transient runtime file)
    # a symlink to our /usr/lib/container-auth.json (a persistent file)
    # which is also symlinked from /etc/ostree/auth.json.
    d /run/containers/0 0755 root root -
    L /run/user/0/containers/auth.json - - - - ../../../../usr/lib/container-auth.json
  2. 同じディレクトリーに Containerfile を作成します。以下に例を示します。

    # This example expects a secret named "creds" to contain
    # the registry pull secret.  To build, for example
    # podman build --secret id=creds,src=$HOME/.docker/config.json ...
    FROM quay.io/<namespace>/<image>:_<tag>_
    # Use a single pull secret for bootc and podman by symlinking both locations
    # to a common persistent file embedded in the container image.
    # We just make up /usr/lib/container-auth.json
    COPY containers-auth.conf /usr/lib/tmpfiles.d/link-podman-credentials.conf
    RUN --mount=type=secret,id=creds,required=true cp /run/secrets/creds /usr/lib/container-auth.json && \
        chmod 0600 /usr/lib/container-auth.json && \
        ln -sr /usr/lib/container-auth.json /etc/ostree/auth.json

    これらの設定を組み込むことで、コンテナーイメージからプロビジョニングされるあらゆるシステムに対して、特定のカーネルオプションが一貫して適用されるようになります。これにより、デプロイ後の設定が不要になります。

  3. プライベートレジストリー認証を設定するには、container-auth.json ファイルを /etc/ostree/auth.json に配置します。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る