حسابك في Docker ينشر الصور (images) التي يسحبها الآخرون. ومن يسجّل الدخول بكلمة مرورك يستطيع دفع صورة ملغومة باسمك، أو حذف المستودعات، أو إنشاء رموز وصول (tokens) لاستخدامها لاحقًا. ومع تفعيل 2FA يطلب Docker أيضًا الرمز المكوّن من ستة أرقام من تطبيق المصادقة عند تسجيل الدخول إلى Docker Hub أو Docker Home.
تفعيل المصادقة الثنائية لحسابك في Docker
تحتاج إلى كلمة مرور Docker وعنوان بريد إلكتروني مُوثَّق في الحساب. ويحتفظ Docker بتطبيق مصادقة واحد لكل حساب، وبمجرد تفعيل 2FA لا تعود أداة Docker CLI تقبل كلمة مرورك في docker login -u والسكربتات وCI — أنشئ رمز وصول شخصيًا (personal access token) لهذه الحالات.
- سجّل الدخول إلى حسابك في Docker على app.docker.com من جهاز الكمبيوتر.
- اختر صورتك الرمزية في الزاوية العلوية، ثم «Account settings» (إعدادات الحساب).
- اختر «2FA»، وأدخل كلمة مرور الحساب، ثم اختر «Confirm» (تأكيد).
- يعرض Docker رمز الاسترداد أولًا. اختر «Copy» (نسخ)، أو افتح القائمة بجواره واختر «Download» (تنزيل) أو «Print» (طباعة)، واحفظه في مكان غير هذا الكمبيوتر.
- حين يعرض Docker رمز QR في تبويب «QR Code»، اترك الصفحة مفتوحة وأضفه إلى الإضافة كما هو موضح أدناه — والمفتاح موجود في تبويب «Text Code» — ثم أدخل الرمز من الإضافة في «Authentication code» (رمز المصادقة) واختر «Enable 2FA» (تفعيل 2FA).
إضافة Docker Hub إلى Authenticator
- ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
- اترك صفحة Docker Hub التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
- يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
- عُد إلى Docker Hub وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
- يؤكد Docker Hub تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.
لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى Docker Hub عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًااحتفظ برمز الاسترداد لـ Docker
يمنحك Docker رمز استرداد واحدًا، يُعرض أثناء الإعداد قبل رمز QR. وهو يُدخلك إلى الحساب إن فقدت تطبيق المصادقة — لكن مرة واحدة فقط: فاستخدامه يوقف 2FA ويحذف الرمز، وتعيد أنت تفعيل 2FA بعد ذلك. وإن فقدت الرمز وما زلت قادرًا على تسجيل الدخول، فافتح «Account settings» ← «2FA»، وأكّد كلمة المرور، واختر «Generate new code» (إنشاء رمز جديد)؛ فيحل الرمز الجديد محل القديم.
الرمز غير مقبول؟
في الغالب تغيّر رمز QR: ينشئ الموقع رمزًا جديدًا كلما أُعيد تحميل صفحة الإعداد أو فُتحت من جديد، فلا يعود الحساب الذي أضفته أولًا مطابقًا. ابدأ الإعداد من جديد، وأضف رمز QR الظاهر على الشاشة الآن، واكتب رمزه فورًا. هل للموقع نفسه إدخالان؟ استخدم الأحدث. أسباب أخرى: لماذا تُرفض الرموز.
هل كتبت المفتاح يدويًا؟ الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.
أسئلة شائعة
- هل يمكنني استخدام 2FA في Docker Hub دون هاتف؟
- نعم. يقول Docker إن أي تطبيق مصادقة يدعم TOTP يعمل، وهو لا يتحقق إلا من الرمز المكوّن من ستة أرقام. وإضافة Authenticator تقرأ رمز QR مباشرةً من صفحة Docker وتُنتج الرموز في Chrome — دون حاجة إلى هاتف.
- كيف أستخدم docker login مع تفعيل 2FA؟
- شغّل docker login دون اسم مستخدم لتسجّل الدخول عبر المتصفح، حيث تُدخل كلمة المرور والرمز من الإضافة. أما في docker login -u والسكربتات وCI، فلم يعد Docker يقبل كلمة مرورك: أنشئ رمز وصول شخصيًا (personal access token) وأدخله عند طلب كلمة المرور.
- ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
- سجّل الدخول باسم المستخدم وكلمة المرور، واختر «I’ve lost my authentication device» (فقدت جهاز المصادقة) في صفحة المصادقة الثنائية، وأدخل رمز الاسترداد. فيُدخلك ذلك ويوقف 2FA — أعد تفعيلها فورًا. ومن دون رمز الاسترداد، استخدم نموذج «Contact Support» لدى Docker الخاص بحالات الإغلاق بسبب 2FA.
- كيف أنقل 2FA في Docker إلى تطبيق مصادقة آخر؟
- يحتفظ Docker بتطبيق مصادقة واحد لكل حساب، فلا يمكنك إضافة تطبيق ثانٍ. وللانتقال إلى تطبيق أو جهاز جديد، أوقف 2FA من «Account settings» ← «2FA» ثم فعّلها من جديد، وامسح رمز QR الجديد بالتطبيق الذي تريد استخدامه.
رموزك على بُعد نقرة من صفحة تسجيل الدخول
يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا