오늘 Product Hunt에 올라왔어요! 댓글 남기기

Docker Hub 인증 앱 사용하기

Docker 2단계 인증은 TOTP를 지원하는 어떤 인증 앱과도 작동하며, 브라우저 안의 인증 앱도 마찬가지입니다. Docker 계정에서 Account settings(계정 설정) → 2FA를 열고 복구 코드를 저장한 다음, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

Docker 계정은 다른 사람들이 pull하는 이미지를 게시합니다. 내 비밀번호로 로그인한 사람은 내 이름으로 오염된 이미지를 push하거나, 저장소를 삭제하거나, 나중에 쓸 액세스 토큰을 만들 수 있습니다. 2FA를 켜면 Docker Hub나 Docker Home에 로그인할 때 Docker가 인증 앱의 6자리 코드도 요구합니다.

Docker 계정에서 2단계 인증 켜기

Docker 비밀번호와 계정에 인증된 이메일 주소가 필요합니다. Docker는 계정당 인증 앱을 하나만 두며, 2FA를 켜면 Docker CLI의 docker login -u, 스크립트, CI에서 비밀번호를 더 이상 받지 않습니다. 이런 용도에는 개인 액세스 토큰을 만드세요.

  1. 컴퓨터에서 app.docker.com의 Docker 계정에 로그인합니다.
  2. 오른쪽 위의 아바타를 선택한 다음 ‘Account settings’(계정 설정)를 선택합니다.
  3. ‘2FA’를 선택하고 계정 비밀번호를 입력한 다음 ‘Confirm’(확인)을 선택합니다.
  4. Docker가 먼저 복구 코드를 보여 줍니다. ‘Copy’(복사)를 선택하거나 옆의 메뉴를 열어 ‘Download’(다운로드) 또는 ‘Print’(인쇄)를 선택하고, 이 컴퓨터가 아닌 곳에 보관합니다.
  5. ‘QR Code’ 탭에 Docker의 QR 코드가 표시되면 그 페이지를 열어 둔 채 아래 설명대로 확장 프로그램에 추가합니다. 키는 ‘Text Code’(텍스트 코드) 탭에 있습니다. 그런 다음 확장 프로그램의 코드를 ‘Authentication code’(인증 코드)에 입력하고 ‘Enable 2FA’(2FA 활성화)를 선택합니다.
Docker Hub 공식 안내

Authenticator에 Docker Hub 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Docker Hub 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Docker Hub 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Docker Hub에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Docker Hub 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Docker 복구 코드 보관하기

Docker는 복구 코드를 하나만 주며, 설정 중 QR 코드보다 먼저 보여 줍니다. 인증 앱을 잃어버렸을 때 이 코드로 로그인할 수 있지만 단 한 번뿐입니다. 사용하면 2FA가 꺼지고 코드가 삭제되므로, 그 뒤에 2FA를 다시 켜야 합니다. 아직 로그인할 수 있는 상태에서 코드를 잃어버렸다면 Account settings → ‘2FA’를 열고 비밀번호를 확인한 뒤 ‘Generate new code’(새 코드 생성)를 선택하세요. 새 코드가 이전 코드를 대체합니다.

코드가 인식되지 않나요?

가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.

키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

휴대폰 없이 Docker Hub 2FA를 쓸 수 있나요?
네. Docker는 TOTP를 지원하는 인증 앱이라면 무엇이든 작동한다고 말하며, 확인하는 것은 6자리 코드뿐입니다. Authenticator 확장 프로그램은 Docker 페이지의 QR 코드를 바로 읽고 Chrome에서 코드를 만듭니다. 휴대폰은 필요 없습니다.
2FA를 켠 상태에서 docker login은 어떻게 쓰나요?
사용자 이름 없이 docker login을 실행하면 브라우저로 로그인하며, 그곳에서 비밀번호와 확장 프로그램의 코드를 입력합니다. docker login -u, 스크립트, CI에서는 Docker가 비밀번호를 더 이상 받지 않으니, 개인 액세스 토큰을 만들어 비밀번호 입력란에 입력하세요.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
사용자 이름과 비밀번호로 로그인하고, Two-Factor Authentication 페이지에서 ‘I’ve lost my authentication device’(인증 기기를 잃어버렸습니다)를 선택한 다음 복구 코드를 입력하세요. 그러면 로그인되면서 2FA가 꺼지니 바로 다시 켜세요. 복구 코드가 없다면 Docker의 Contact Support 양식에서 2FA 잠김 문의를 하세요.
Docker 2FA를 다른 인증 앱으로 옮기려면 어떻게 하나요?
Docker는 계정당 인증 앱을 하나만 두므로 두 번째 앱을 추가할 수 없습니다. 새 앱이나 기기로 옮기려면 Account settings → ‘2FA’에서 2FA를 껐다가 다시 켜고, 사용할 앱으로 새 QR 코드를 스캔하세요.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료