inflearn logo
강의

講義

知識共有

トラフィック急増に耐えるサーバーシステム設計 - Coupon発行サービス

【実習】Jibでアプリケーションイメージをビルドする

Jib 이미지 빌드에서 docker credential 관련으로 이슈가 있다면

解決済みの質問

108

Wyatt

投稿した質問数 3

1

MacOs 사용자 분들이시고
cat ~/.docker/config.json

의 결과에 credsStore 필드가 osxkeychain이고 auth 필드의 값이 비어있으신 경우 인증정보가 keychain으로 관리되고 있고 이걸 jib이 가져오지 못하고 있는 겁니다.


방법 1 (가장 추천합니다)

jib 내부의 from과 to 블록의 image 선언 다음

credHelper {
    helper = "osxkeychain"
}

해당 코드를 추가해 keychain에 접근할 수 있도록 해주면 좋습니다.

+ auth {}로 인증정보를 주입하는 방법으로도 대체 가능합니다.


방법 2 (문제 회피)

java 25 이미지를 docker pull 받아 로컬에 두고 ./gradlew jibDockerBuild 하시면 됩니다.

나중에 redis를 받던데 그때로 같은 방법으로 해결하면 될 것같습니다.


방법 3 (keychain 필드깨서 강제로 base64쓰게 하기)

credsStore 필드를 훼손시켜 강제로 auth에 암호화된 내용을 저장하도록 하는 것같습니다.

정말 추천하지 않으며, 위 방법이 모두 실패하면 시도해보세요.

java kotlin mysql docker spring-boot kafka redis

回答 1

1

apiece

안녕하세요 Wyatt님!

정리 공유 감사합니다 👍👍

다만 원인만 조금 다시 생각해보자면, 우선 이 강의 설정에서는 인증정보가 필요 없습니다.
base image는 public이고, jibDockerBuild는 push를 안 하니까요.
즉 키체인에서 못 가져와서 실패하는 게 아닙니다.

원인은 helper 바이너리가 Gradle 데몬의 PATH에 없는 것일 수 있습니다. Jib은 config.json에 credsStore가 있으면 public 이미지라도 일단 helper를 실행해서 물어봅니다. 이때 helper 실행 자체를 못 하면 예외가 나면서 빌드가 중단되는데요.

그래서 먼저 아래 명령을 진행해보세요.

./gradlew --stop
./gradlew jibDockerBuild

IntelliJ에서 먼저 빌드하면 데몬이 IDE의 PATH를 캐시해두고 계속 재사용합니다. 이걸로 풀리면 build.gradle.kts는 안 건드리셔도 됩니다.


그래도 안 되면 조사해주신 방법 1을 쓰시면 좋을 것 같아요.

참고로 helper 바이너리는 Docker Desktop 설치 시 함께 깔리구요. 최근 Docker Desktop은 credsStore가 osxkeychain이 아니라 desktop라서 확인해보시고 맞춰 지정해주시면 좋습니다!

좋은 공유 감사드립니다!

1

Wyatt

공유자님의 말씀을 듣고 "맞네, 왜 인증정보가 필요없는 동작인데 거기서 오류가 난거지?"라는 생각에 따로 task를 만들어 IDE의 PATH를 확인해보고 여러 시도를 해보니 원인을 특정한 것같습니다.

근본적인 이유는 말씀주신대로 제 설정이 구버전의 옵션인 osxkeychain 이 남아 있고 helper 역시 osxkeychain을 사용하고 있어 인증절차가 정상적으로 완료되지 않았던 것같습니다. docker-credential-desktop이 있음에도 계속 docker-credential-osxkeychain을 사용하고 있더군요.

.docker/config.jsoncredsStore 필드 값을 "desktop"으로 바꾸어 적용하니 제대로 docker-credential-desktop로 잡혔고 인증 확인 로직이 config.json에 접근해 정상적으로 진행되는 것을 확인했습니다. 추가적으로 docker logout을 한 상태에서도 정상적으로 OCI/Docker Registry V2 프로토콜대로 익명 토큰을 받아 인증이 완료된 것을 확인하였습니다.


덕분에 공부가 되었습니다!
정확하지 않은 내용을 바로 잡아주셔서 감사합니다!

수업자료 오타

0

1

1

Chat URL 시작이 http로 시작

0

20

3

24강 소스코드 관련

0

22

1

4강 카드뉴스 자동화 자료

3

46

1

내부 객체 직접 접근에 관하여.

0

34

1

라이브 강의 영상 녹화본이 있을까요?

0

56

1

presentation error

0

27

1

인증이 늦었습니다ㅜㅜ 확인부탁드립니다

0

47

1

9월 8일 세션 진행한 거는 없었을까요

0

41

1

DB 쿼리 최적화 시 DB 처리와 애플리케이션 처리의 기준이 궁금합니다

0

28

1

FlushModeType.COMMIT (12:45) 예시코드 질문

0

27

1

미션1 진행방법 관련

1

45

1

스웨거 접속이 안되는데 확인 부탁드립니다.

0

37

1

안녕하세요 도커실행과 관련해서 질문드립니다.

0

34

1

개인 git에 코드를 올려도 될지 문의드립니다.

0

41

2

실무에서의 인덱스 관리 방법이 궁금합니다

0

38

1

클로드코드 명령어 - 대화&세션관리부분 강의자료 빈폴더

0

30

1

Spock given and가 검증을 하는지

0

30

1

Issuance 테이블에 status, couponId 인덱스가 꼭 필요할까요?

2

48

1

부하 테스트 시 설정 관련 질문드립니다

1

78

2

kafka 이벤트 발행 실패 시 at-least-once를 보장하는 방법이 궁금합니다.

1

97

1

domain에 @Entity 와 Repository를 함께 둔 이유가 궁금합니다

1

84

1

스크립트에 대해 질문 있습니다.

1

79

1

같은 사용자가 연속된 중복 호출할 경우 어떻게 되는지 궁금합니다!

2

101

1