Ваш акаунт Docker публікує образи, які завантажують інші люди. Той, хто ввійде з вашим паролем, зможе запушити заражений образ під вашим ім’ям, видалити репозиторії або створити токени доступу на потім. З увімкненою 2FA Docker запитує ще й шестизначний код з автентифікатора, коли ви входите в Docker Hub чи Docker Home.
Увімкніть двофакторну автентифікацію для акаунта Docker
Вам знадобляться пароль Docker і підтверджена адреса електронної пошти в акаунті. Docker дозволяє лише один автентифікатор на акаунт, а щойно 2FA ввімкнено, Docker CLI більше не приймає ваш пароль для docker login -u, скриптів і CI — створіть для них personal access token (персональний токен доступу).
- Увійдіть в акаунт Docker на app.docker.com з комп’ютера.
- Натисніть на аватар у правому верхньому куті, потім виберіть «Account settings» (налаштування акаунта).
- Виберіть «2FA», введіть пароль акаунта, потім виберіть «Confirm» (підтвердити).
- Спершу Docker покаже код відновлення. Виберіть «Copy» (копіювати) або відкрийте меню поруч і виберіть «Download» (завантажити) чи «Print» (друк) — і зберігайте його деінде, не на цьому комп’ютері.
- Коли Docker покаже QR-код на вкладці «QR Code», залиште сторінку відкритою й додайте його до розширення, як описано нижче, — ключ на вкладці «Text Code», — потім введіть код із розширення в поле «Authentication code» і виберіть «Enable 2FA» (увімкнути 2FA).
Додайте Docker Hub до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку Docker Hub з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до Docker Hub і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- Docker Hub підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Docker Hub варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗбережіть код відновлення Docker
Docker дає один код відновлення, який показує під час налаштування ще до QR-коду. З ним можна ввійти, якщо ви втратите автентифікатор, — але лише раз: його використання вимикає 2FA й видаляє код, тож потім 2FA треба ввімкнути знову. Якщо ви загубили код, але ще можете ввійти, відкрийте Account settings → «2FA», підтвердьте пароль і виберіть «Generate new code» (створити новий код); новий код замінить старий.
Код не приймається?
Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.
Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи можна користуватися 2FA в Docker Hub без телефона?
- Так. За словами Docker, підходить будь-який застосунок-автентифікатор із підтримкою TOTP, а перевіряє він лише шестизначний код. Розширення Автентифікатор зчитує QR-код просто зі сторінки Docker і генерує коди в Chrome — телефон не потрібен.
- Як користуватися docker login з увімкненою 2FA?
- Виконайте docker login без імені користувача, щоб увійти через браузер, де ви введете пароль і код із розширення. Для docker login -u, скриптів і CI Docker більше не приймає ваш пароль: створіть personal access token і введіть його, коли буде запитано пароль.
- Що робити, якщо я втратив доступ до автентифікатора?
- Увійдіть з іменем користувача й паролем, виберіть «I’ve lost my authentication device» (я втратив пристрій автентифікації) на сторінці Two-Factor Authentication і введіть код відновлення. Так ви ввійдете, а 2FA вимкнеться — одразу ввімкніть її знову. Якщо коду відновлення немає, скористайтеся формою Contact Support від Docker для блокувань через 2FA.
- Як перенести 2FA Docker в інший автентифікатор?
- Docker дозволяє лише один автентифікатор на акаунт, тож другий додати не вийде. Щоб перейти на новий застосунок чи пристрій, вимкніть 2FA в Account settings → «2FA» і ввімкніть знову, відсканувавши новий QR-код тим застосунком, яким хочете користуватися.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно