Akun Docker Anda memublikasikan image yang di-pull orang lain. Siapa pun yang masuk dengan kata sandi Anda bisa melakukan push image beracun atas nama Anda, menghapus repositori, atau membuat token akses untuk dipakai nanti. Dengan 2FA aktif, Docker juga meminta kode enam digit dari autentikator Anda saat masuk ke Docker Hub atau Docker Home.
Aktifkan autentikasi dua faktor untuk akun Docker
Anda butuh kata sandi Docker dan alamat email terverifikasi di akun. Docker hanya menyimpan satu autentikator per akun, dan begitu 2FA aktif, Docker CLI tidak lagi menerima kata sandi Anda untuk docker login -u, skrip, dan CI — buat personal access token untuk keperluan itu.
- Masuk ke akun Docker di app.docker.com di komputer.
- Pilih avatar Anda di pojok kanan atas, lalu pilih “Account settings” (Pengaturan akun).
- Pilih “2FA”, masukkan kata sandi akun, lalu pilih “Confirm” (Konfirmasi).
- Docker menampilkan kode pemulihan lebih dulu. Pilih “Copy” (Salin), atau buka menu di sampingnya dan pilih “Download” (Unduh) atau “Print” (Cetak), lalu simpan di tempat lain selain komputer ini.
- Saat Docker menampilkan kode QR di tab “QR Code”, biarkan halaman itu terbuka dan tambahkan ke ekstensi seperti dijelaskan di bawah — kuncinya ada di tab “Text Code” (Kode teks) — lalu masukkan kode dari ekstensi di “Authentication code” (Kode autentikasi) dan pilih “Enable 2FA” (Aktifkan 2FA).
Tambahkan Docker Hub ke Authenticator
- Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
- Biarkan halaman Docker Hub yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
- Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
- Kembali ke Docker Hub dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
- Docker Hub mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.
Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan Docker Hub, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.
Pasang Autentikator 2FA untuk Chrome — gratisSimpan kode pemulihan Docker
Docker memberi Anda satu kode pemulihan, ditampilkan saat penyiapan sebelum kode QR. Kode ini membuat Anda bisa masuk jika kehilangan autentikator — tetapi hanya sekali: memakainya mematikan 2FA dan menghapus kodenya, lalu Anda mengaktifkan 2FA lagi setelahnya. Jika kodenya hilang selagi Anda masih bisa masuk, buka Account settings → “2FA”, konfirmasi kata sandi, lalu pilih “Generate new code” (Buat kode baru); kode baru menggantikan yang lama.
Kode ditolak?
Paling sering kode QR-nya berubah: situs web membuat yang baru setiap kali halaman penyiapannya dimuat ulang atau dibuka lagi, sehingga akun yang Anda tambahkan sebelumnya tidak cocok lagi. Mulai lagi penyiapannya, tambahkan kode QR yang sekarang ada di layar, lalu langsung ketik kodenya. Ada dua entri untuk situs web yang sama? Pakai yang terbaru. Penyebab lain: mengapa kode ditolak.
Mengetik kuncinya secara manual? Tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.
Pertanyaan
- Bisakah memakai 2FA Docker Hub tanpa HP?
- Bisa. Docker menyatakan aplikasi autentikator apa pun yang mendukung TOTP bisa dipakai, dan yang diperiksa hanya kode enam digit. Ekstensi Authenticator membaca kode QR langsung dari halaman Docker dan membuat kodenya di Chrome — tanpa HP.
- Bagaimana cara memakai docker login dengan 2FA aktif?
- Jalankan docker login tanpa nama pengguna untuk masuk lewat browser, tempat Anda memasukkan kata sandi dan kode dari ekstensi. Untuk docker login -u, skrip, dan CI, Docker tidak lagi menerima kata sandi Anda: buat personal access token dan masukkan saat diminta kata sandi.
- Bagaimana jika saya kehilangan akses ke autentikator?
- Masuk dengan nama pengguna dan kata sandi, pilih “I’ve lost my authentication device” (Perangkat autentikasi saya hilang) di halaman Two-Factor Authentication, lalu masukkan kode pemulihan. Ini membuat Anda masuk dan mematikan 2FA — segera aktifkan lagi. Tanpa kode pemulihan, gunakan formulir Contact Support Docker untuk akun yang terkunci karena 2FA.
- Bagaimana cara memindahkan 2FA Docker ke autentikator lain?
- Docker hanya menyimpan satu autentikator per akun, jadi Anda tidak bisa menambahkan yang kedua. Untuk pindah ke aplikasi atau perangkat baru, matikan 2FA di Account settings → “2FA” lalu aktifkan lagi, dan pindai kode QR baru dengan aplikasi yang ingin Anda pakai.
Kode Anda, satu klik dari halaman login
Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.
Pasang Autentikator 2FA untuk Chrome — gratis