testcontainers / testcontainers/testcontainers-java
Docker images are pulled by anonymous user rather then authenticated
Nessuno ha ancora preso questa issue.
- Lingua principale
- Java
- Stelle
- 8.7k
- Fork
- 1.9k
- Merge medio
- 2g 17h
- PR unite (30g)
- 9
Descrizione
I have logged in with docker login -u <username> and base64 encrypted record was written to ~/.docker/config.json as:
"https://index.docker.io/v1/": {
"auth": "<base64encoded username:password>"
}
However, when I use Testcontainers it pulls images as an anonymous user rather than authenticated.
Examined by pull ratelimit-remaining check:
[anonymous] TOKEN=$(curl "https://auth.docker.io/token?service=registry.docker.io&scope=repository:ratelimitpreview/test:pull" | jq -r .token)
[authenticated] TOKEN=$(curl --user 'username:password' "https://auth.docker.io/token?service=registry.docker.io&scope=repository:ratelimitpreview/test:pull" | jq -r .token)
curl --head -H "Authorization: Bearer $TOKEN" https://registry-1.docker.io/v2/ratelimitpreview/test/manifests/latest
I see that anonymous user pull ratelimit-remaining decreases, however for an authenticated user, it stays the same.
The problem leads to reaching Docker pull rate limit much faster
Error during callback: com.github.dockerjava.api.exception.InternalServerErrorException: Status 500: {"message":"toomanyrequests: You have reached your pull rate limit
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia riproducendo il pull dell’immagine tramite Testcontainers dopo aver eseguito docker login e ispezionato ~/.docker/config.json. Traccia il modo in cui Testcontainers ottiene le credenziali Docker e confronta il suo pull con i controlli del rate limit autenticato e anonimo mostrati nel report. Il lavoro è completato quando per i pull vengono utilizzate credenziali autenticate e viene consumato il rate limit autenticato, anziché quello anonimo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- docker, java
- Ambito
- devops, testing
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100