Сьогодні ми на Product Hunt! Залишити коментар

Автентифікатор для Docker Hub

Двофакторна автентифікація Docker працює з будь-яким застосунком-автентифікатором, що підтримує TOTP, — зокрема в браузері. В акаунті Docker відкрийте Account settings → 2FA, збережіть код відновлення й відскануйте QR-код з екрана розширенням Автентифікатор.

Ваш акаунт Docker публікує образи, які завантажують інші люди. Той, хто ввійде з вашим паролем, зможе запушити заражений образ під вашим ім’ям, видалити репозиторії або створити токени доступу на потім. З увімкненою 2FA Docker запитує ще й шестизначний код з автентифікатора, коли ви входите в Docker Hub чи Docker Home.

Увімкніть двофакторну автентифікацію для акаунта Docker

Вам знадобляться пароль Docker і підтверджена адреса електронної пошти в акаунті. Docker дозволяє лише один автентифікатор на акаунт, а щойно 2FA ввімкнено, Docker CLI більше не приймає ваш пароль для docker login -u, скриптів і CI — створіть для них personal access token (персональний токен доступу).

  1. Увійдіть в акаунт Docker на app.docker.com з комп’ютера.
  2. Натисніть на аватар у правому верхньому куті, потім виберіть «Account settings» (налаштування акаунта).
  3. Виберіть «2FA», введіть пароль акаунта, потім виберіть «Confirm» (підтвердити).
  4. Спершу Docker покаже код відновлення. Виберіть «Copy» (копіювати) або відкрийте меню поруч і виберіть «Download» (завантажити) чи «Print» (друк) — і зберігайте його деінде, не на цьому комп’ютері.
  5. Коли Docker покаже QR-код на вкладці «QR Code», залиште сторінку відкритою й додайте його до розширення, як описано нижче, — ключ на вкладці «Text Code», — потім введіть код із розширення в поле «Authentication code» і виберіть «Enable 2FA» (увімкнути 2FA).
Офіційна інструкція: Docker Hub

Додайте Docker Hub до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку Docker Hub з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до Docker Hub і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. Docker Hub підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Docker Hub варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Збережіть код відновлення Docker

Docker дає один код відновлення, який показує під час налаштування ще до QR-коду. З ним можна ввійти, якщо ви втратите автентифікатор, — але лише раз: його використання вимикає 2FA й видаляє код, тож потім 2FA треба ввімкнути знову. Якщо ви загубили код, але ще можете ввійти, відкрийте Account settings → «2FA», підтвердьте пароль і виберіть «Generate new code» (створити новий код); новий код замінить старий.

Код не приймається?

Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.

Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи можна користуватися 2FA в Docker Hub без телефона?
Так. За словами Docker, підходить будь-який застосунок-автентифікатор із підтримкою TOTP, а перевіряє він лише шестизначний код. Розширення Автентифікатор зчитує QR-код просто зі сторінки Docker і генерує коди в Chrome — телефон не потрібен.
Як користуватися docker login з увімкненою 2FA?
Виконайте docker login без імені користувача, щоб увійти через браузер, де ви введете пароль і код із розширення. Для docker login -u, скриптів і CI Docker більше не приймає ваш пароль: створіть personal access token і введіть його, коли буде запитано пароль.
Що робити, якщо я втратив доступ до автентифікатора?
Увійдіть з іменем користувача й паролем, виберіть «I’ve lost my authentication device» (я втратив пристрій автентифікації) на сторінці Two-Factor Authentication і введіть код відновлення. Так ви ввійдете, а 2FA вимкнеться — одразу ввімкніть її знову. Якщо коду відновлення немає, скористайтеся формою Contact Support від Docker для блокувань через 2FA.
Як перенести 2FA Docker в інший автентифікатор?
Docker дозволяє лише один автентифікатор на акаунт, тож другий додати не вийде. Щоб перейти на новий застосунок чи пристрій, вимкніть 2FA в Account settings → «2FA» і ввімкніть знову, відсканувавши новий QR-код тим застосунком, яким хочете користуватися.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно