inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Thiết kế hệ thống máy chủ chịu được lưu lượng tăng đột biến - Dịch vụ phát hành Coupon

[Thực hành] Xây dựng image ứng dụng bằng Jib

Jib 이미지 빌드에서 docker credential 관련으로 이슈가 있다면

82

Wyatt

3 câu hỏi đã được viết

1

MacOs 사용자 분들이시고
cat ~/.docker/config.json

의 결과에 credsStore 필드가 osxkeychain이고 auth 필드의 값이 비어있으신 경우 인증정보가 keychain으로 관리되고 있고 이걸 jib이 가져오지 못하고 있는 겁니다.


방법 1 (가장 추천합니다)

jib 내부의 from과 to 블록의 image 선언 다음

credHelper {
    helper = "osxkeychain"
}

해당 코드를 추가해 keychain에 접근할 수 있도록 해주면 좋습니다.

+ auth {}로 인증정보를 주입하는 방법으로도 대체 가능합니다.


방법 2 (문제 회피)

java 25 이미지를 docker pull 받아 로컬에 두고 ./gradlew jibDockerBuild 하시면 됩니다.

나중에 redis를 받던데 그때로 같은 방법으로 해결하면 될 것같습니다.


방법 3 (keychain 필드깨서 강제로 base64쓰게 하기)

credsStore 필드를 훼손시켜 강제로 auth에 암호화된 내용을 저장하도록 하는 것같습니다.

정말 추천하지 않으며, 위 방법이 모두 실패하면 시도해보세요.

java kotlin mysql docker spring-boot kafka redis

Câu trả lời 1

1

apiece

안녕하세요 Wyatt님!

정리 공유 감사합니다 👍👍

다만 원인만 조금 다시 생각해보자면, 우선 이 강의 설정에서는 인증정보가 필요 없습니다.
base image는 public이고, jibDockerBuild는 push를 안 하니까요.
즉 키체인에서 못 가져와서 실패하는 게 아닙니다.

원인은 helper 바이너리가 Gradle 데몬의 PATH에 없는 것일 수 있습니다. Jib은 config.json에 credsStore가 있으면 public 이미지라도 일단 helper를 실행해서 물어봅니다. 이때 helper 실행 자체를 못 하면 예외가 나면서 빌드가 중단되는데요.

그래서 먼저 아래 명령을 진행해보세요.

./gradlew --stop
./gradlew jibDockerBuild

IntelliJ에서 먼저 빌드하면 데몬이 IDE의 PATH를 캐시해두고 계속 재사용합니다. 이걸로 풀리면 build.gradle.kts는 안 건드리셔도 됩니다.


그래도 안 되면 조사해주신 방법 1을 쓰시면 좋을 것 같아요.

참고로 helper 바이너리는 Docker Desktop 설치 시 함께 깔리구요. 최근 Docker Desktop은 credsStore가 osxkeychain이 아니라 desktop라서 확인해보시고 맞춰 지정해주시면 좋습니다!

좋은 공유 감사드립니다!

1

Wyatt

공유자님의 말씀을 듣고 "맞네, 왜 인증정보가 필요없는 동작인데 거기서 오류가 난거지?"라는 생각에 따로 task를 만들어 IDE의 PATH를 확인해보고 여러 시도를 해보니 원인을 특정한 것같습니다.

근본적인 이유는 말씀주신대로 제 설정이 구버전의 옵션인 osxkeychain 이 남아 있고 helper 역시 osxkeychain을 사용하고 있어 인증절차가 정상적으로 완료되지 않았던 것같습니다. docker-credential-desktop이 있음에도 계속 docker-credential-osxkeychain을 사용하고 있더군요.

.docker/config.jsoncredsStore 필드 값을 "desktop"으로 바꾸어 적용하니 제대로 docker-credential-desktop로 잡혔고 인증 확인 로직이 config.json에 접근해 정상적으로 진행되는 것을 확인했습니다. 추가적으로 docker logout을 한 상태에서도 정상적으로 OCI/Docker Registry V2 프로토콜대로 익명 토큰을 받아 인증이 완료된 것을 확인하였습니다.


덕분에 공부가 되었습니다!
정확하지 않은 내용을 바로 잡아주셔서 감사합니다!

섹션2, 대화&세션관리 수업 자료 누락

0

10

1

영상 다운로드는 안되나요?

0

14

1

Producer의 동기 전송 및 비동기 전송 관련 질문

0

14

1

IntelliJ IDEA 체험 만료

0

15

1

부하 테스트 시 설정 관련 질문드립니다

1

32

1

HelloSpringApplication.java 클래스 실행 오류

0

15

1

섹션 2

0

19

1

"도커 이미지 생성" 18:59부분에 텍스트 파일로 정리 된거는 어디서 볼수 있나요?

0

23

1

pub/sub의 연결 객체에 대해 질문 드립니다.

0

24

2

build 시 에러 해결방법 공유(docker.desktop 업데이트 -> 의존성 버전 수정)

0

37

2

예외처리 3강 문의

0

38

1

챌린지 시작일 문의

0

40

0

Inner class로 Config를 지정하는 이유

0

29

1

sakila 실전 17번 문제

0

23

1

Request Failed 가 뜹니다.

0

30

2

복합인덱스 설계 질문

0

59

1

Hive metastore setup중에 오류 발생

0

37

2

26년2회 실기기출은 언제쯤...

0

60

2

네이버 API | '검색 - 책' API 제공 중단

0

47

2

ArticleReadService 관련 질문

0

31

1

kafka 이벤트 발행 실패 시 at-least-once를 보장하는 방법이 궁금합니다.

1

73

1

domain에 @Entity 와 Repository를 함께 둔 이유가 궁금합니다

1

57

1

스크립트에 대해 질문 있습니다.

1

60

1

같은 사용자가 연속된 중복 호출할 경우 어떻게 되는지 궁금합니다!

2

79

1