inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

트래픽 급증을 견디는 서버 시스템 설계 - Coupon 발급 서비스

[실습] Jib으로 애플리케이션 이미지 빌드하기

Jib 이미지 빌드에서 docker credential 관련으로 이슈가 있다면

해결된 질문

56

Wyatt

작성한 질문수 3

1

MacOs 사용자 분들이시고
cat ~/.docker/config.json

의 결과에 credsStore 필드가 osxkeychain이고 auth 필드의 값이 비어있으신 경우 인증정보가 keychain으로 관리되고 있고 이걸 jib이 가져오지 못하고 있는 겁니다.


방법 1 (가장 추천합니다)

jib 내부의 from과 to 블록의 image 선언 다음

credHelper {
    helper = "osxkeychain"
}

해당 코드를 추가해 keychain에 접근할 수 있도록 해주면 좋습니다.

+ auth {}로 인증정보를 주입하는 방법으로도 대체 가능합니다.


방법 2 (문제 회피)

java 25 이미지를 docker pull 받아 로컬에 두고 ./gradlew jibDockerBuild 하시면 됩니다.

나중에 redis를 받던데 그때로 같은 방법으로 해결하면 될 것같습니다.


방법 3 (keychain 필드깨서 강제로 base64쓰게 하기)

credsStore 필드를 훼손시켜 강제로 auth에 암호화된 내용을 저장하도록 하는 것같습니다.

정말 추천하지 않으며, 위 방법이 모두 실패하면 시도해보세요.

java kotlin mysql docker spring-boot kafka redis

답변 1

1

한조각

안녕하세요 Wyatt님!

정리 공유 감사합니다 👍👍

다만 원인만 조금 다시 생각해보자면, 우선 이 강의 설정에서는 인증정보가 필요 없습니다.
base image는 public이고, jibDockerBuild는 push를 안 하니까요.
즉 키체인에서 못 가져와서 실패하는 게 아닙니다.

원인은 helper 바이너리가 Gradle 데몬의 PATH에 없는 것일 수 있습니다. Jib은 config.json에 credsStore가 있으면 public 이미지라도 일단 helper를 실행해서 물어봅니다. 이때 helper 실행 자체를 못 하면 예외가 나면서 빌드가 중단되는데요.

그래서 먼저 아래 명령을 진행해보세요.

./gradlew --stop
./gradlew jibDockerBuild

IntelliJ에서 먼저 빌드하면 데몬이 IDE의 PATH를 캐시해두고 계속 재사용합니다. 이걸로 풀리면 build.gradle.kts는 안 건드리셔도 됩니다.


그래도 안 되면 조사해주신 방법 1을 쓰시면 좋을 것 같아요.

참고로 helper 바이너리는 Docker Desktop 설치 시 함께 깔리구요. 최근 Docker Desktop은 credsStore가 osxkeychain이 아니라 desktop라서 확인해보시고 맞춰 지정해주시면 좋습니다!

좋은 공유 감사드립니다!

1

Wyatt

공유자님의 말씀을 듣고 "맞네, 왜 인증정보가 필요없는 동작인데 거기서 오류가 난거지?"라는 생각에 따로 task를 만들어 IDE의 PATH를 확인해보고 여러 시도를 해보니 원인을 특정한 것같습니다.

근본적인 이유는 말씀주신대로 제 설정이 구버전의 옵션인 osxkeychain 이 남아 있고 helper 역시 osxkeychain을 사용하고 있어 인증절차가 정상적으로 완료되지 않았던 것같습니다. docker-credential-desktop이 있음에도 계속 docker-credential-osxkeychain을 사용하고 있더군요.

.docker/config.jsoncredsStore 필드 값을 "desktop"으로 바꾸어 적용하니 제대로 docker-credential-desktop로 잡혔고 인증 확인 로직이 config.json에 접근해 정상적으로 진행되는 것을 확인했습니다. 추가적으로 docker logout을 한 상태에서도 정상적으로 OCI/Docker Registry V2 프로토콜대로 익명 토큰을 받아 인증이 완료된 것을 확인하였습니다.


덕분에 공부가 되었습니다!
정확하지 않은 내용을 바로 잡아주셔서 감사합니다!

네이버 API | '검색 - 책' API 제공 중단

0

11

0

ArticleReadService 관련 질문

0

8

0

마스터패스...

0

12

1

kafka 이벤트 발행 실패 시 at-least-once를 보장하는 방법이 궁금합니다.

1

27

1

이론 공부법 요약본 버전 업데이트 문의

0

11

1

domain에 @Entity 와 Repository를 함께 둔 이유가 궁금합니다

1

20

1

해당 프로젝트를 똑같이 따라하려니 spring installer가 버전이 17부터 가능하네요.

0

9

1

Part 2 듣기전 복습하던 중, 아키텍처에 관한 질문이 있습니다.

0

23

2

테스트는 인터페이스를 대상으로 만드는것에 대해 궁금한 점이 있습니다.

0

12

1

혹시 강의 내용하면서 실습했던 것을 개인 깃에다 올려도 될까요?

0

12

1

아무도 모르게 책 내시면 모르실 줄 알고!!

1

41

2

mtputty.com 사용하실 때 주의하세요(질문X/공유)

0

23

2

VirtualBox가 아닌 VMware를 사용해도 되나요

0

23

2

리뉴얼 시기

0

31

2

스크립트에 대해 질문 있습니다.

1

50

1

같은 사용자가 연속된 중복 호출할 경우 어떻게 되는지 궁금합니다!

2

51

1

리뷰

0

37

2

조건 검색 질문

0

31

1

JPA 엔티티로 만들었다고 기술종속이 아닌지에 대한 질문

0

46

3

upload_file_id가 1,3,4 순서인 건에 대해

0

33

1

이거 지금 부터 들어도 괜찮을까요 ?? 시간이 꽤지난거같은데 .. 뭐 최신하고 아에 안맞을까요 .

0

32

1

클로드코드 명령어-대화&세션관리 수업 자료

0

37

1

p.created_at vs u.name 인덱스 문의

0

42

2

콘솔 로그가 깨져나오는데 혹시 방법이 있을까요?

0

47

2