บัญชี Docker ของคุณเผยแพร่อิมเมจที่คนอื่นดึงไปใช้ ใครก็ตามที่ลงชื่อเข้าใช้ด้วยรหัสผ่านของคุณจะ push อิมเมจที่มีโค้ดอันตรายภายใต้ชื่อของคุณ ลบ repository หรือสร้าง access token ไว้ใช้ภายหลังได้ เมื่อเปิด 2FA Docker จะขอรหัส 6 หลักจากแอปยืนยันตัวตนด้วยเมื่อคุณลงชื่อเข้าใช้ Docker Hub หรือ Docker Home
เปิดการยืนยันตัวตนแบบสองขั้นตอนให้บัญชี Docker
คุณต้องมีรหัสผ่าน Docker และที่อยู่อีเมลที่ยืนยันแล้วในบัญชี Docker ให้มีแอปยืนยันตัวตนได้หนึ่งแอปต่อบัญชี และเมื่อเปิด 2FA แล้ว Docker CLI จะไม่รับรหัสผ่านของคุณสำหรับ docker login -u สคริปต์ และ CI อีก ให้สร้าง personal access token สำหรับกรณีเหล่านั้น
- ลงชื่อเข้าใช้บัญชี Docker ที่ app.docker.com บนคอมพิวเตอร์
- เลือกรูปโปรไฟล์ที่มุมขวาบน แล้วเลือก “Account settings” (การตั้งค่าบัญชี)
- เลือก “2FA” ป้อนรหัสผ่านบัญชี แล้วเลือก “Confirm” (ยืนยัน)
- Docker จะแสดงรหัสกู้คืนของคุณก่อน เลือก “Copy” (คัดลอก) หรือเปิดเมนูข้าง ๆ แล้วเลือก “Download” (ดาวน์โหลด) หรือ “Print” (พิมพ์) และเก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้
- เมื่อ Docker แสดงคิวอาร์โค้ดในแท็บ “QR Code” ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง คีย์อยู่ในแท็บ “Text Code” จากนั้นป้อนรหัสจากส่วนขยายใน “Authentication code” (รหัสยืนยันตัวตน) แล้วเลือก “Enable 2FA” (เปิด 2FA)
เพิ่ม Docker Hub ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า Docker Hub ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ Docker Hub แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- Docker Hub จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Docker Hub คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีเก็บรหัสกู้คืนของ Docker ไว้
Docker ให้รหัสกู้คืนหนึ่งรหัส ซึ่งแสดงระหว่างการตั้งค่าก่อนคิวอาร์โค้ด รหัสนี้ใช้ลงชื่อเข้าใช้หากคุณทำแอปยืนยันตัวตนหาย แต่ใช้ได้เพียงครั้งเดียว การใช้รหัสจะปิด 2FA และลบรหัสนั้นทิ้ง แล้วคุณต้องเปิด 2FA ใหม่หลังจากนั้น หากรหัสหายระหว่างที่ยังลงชื่อเข้าใช้ได้ ให้เปิด Account settings → “2FA” ยืนยันรหัสผ่าน แล้วเลือก “Generate new code” (สร้างรหัสใหม่) รหัสใหม่จะแทนที่รหัสเก่า
รหัสใช้ไม่ได้?
ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ
พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- ใช้ 2FA ของ Docker Hub โดยไม่มีมือถือได้ไหม
- ได้ Docker ระบุว่าแอปยืนยันตัวตนใดก็ได้ที่รองรับ TOTP ใช้ได้ และตรวจสอบเพียงรหัส 6 หลัก ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า Docker ได้โดยตรงและสร้างรหัสใน Chrome ไม่ต้องใช้มือถือ
- ใช้ docker login อย่างไรเมื่อเปิด 2FA
- รัน docker login โดยไม่ระบุชื่อผู้ใช้เพื่อลงชื่อเข้าใช้ผ่านเบราว์เซอร์ ซึ่งคุณจะป้อนรหัสผ่านและรหัสจากส่วนขยายที่นั่น สำหรับ docker login -u สคริปต์ และ CI Docker จะไม่รับรหัสผ่านของคุณอีก ให้สร้าง personal access token แล้วป้อนในช่องที่ขอรหัสผ่าน
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- ลงชื่อเข้าใช้ด้วยชื่อผู้ใช้และรหัสผ่าน เลือก “I’ve lost my authentication device” (อุปกรณ์ยืนยันตัวตนหาย) ในหน้า Two-Factor Authentication แล้วป้อนรหัสกู้คืน การทำเช่นนี้จะพาคุณเข้าสู่ระบบและปิด 2FA ให้เปิดใหม่ทันที หากไม่มีรหัสกู้คืน ให้ใช้แบบฟอร์ม Contact Support ของ Docker สำหรับกรณีถูกล็อกจาก 2FA
- จะย้าย 2FA ของ Docker ไปยังแอปยืนยันตัวตนอื่นได้อย่างไร
- Docker ให้มีแอปยืนยันตัวตนได้หนึ่งแอปต่อบัญชี จึงเพิ่มแอปที่สองไม่ได้ หากต้องการย้ายไปแอปหรืออุปกรณ์ใหม่ ให้ปิด 2FA ใน Account settings → “2FA” แล้วเปิดใหม่ โดยสแกนคิวอาร์โค้ดใหม่ด้วยแอปที่ต้องการใช้
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี