Configuración de la CLI y el espacio de nombres de Container Registry
Para administrar sus imágenes de Docker en IBM Cloud® Container Registry, debe instalar el complemento de interfaz container-registry comando línea de comandos (CLI) y crear un espacio de nombresUna serie de repositorios que almacenan imágenes en un registro. Un espacio de nombres se asocia a una cuenta de IBM Cloud, que puede incluir varios espacios de nombres.
en un grupo de recursosEntorno y restricciones a los que se ajustan las instancias de recursos contenidas. Se puede asociar un usuario con un grupo de recursos para permitir la colaboración..
No coloque información personal en las imágenes de contenedor, nombres de espacio de nombres, campos de descripción, o en cualesquiera datos de configuración de imágenes (por ejemplo, nombres de imágenes o etiquetas de imagen).
Para añadir y eliminar espacios de nombres, debe tener el rol de gestor a nivel de cuenta, consulte Roles de acceso para configurar IBM Cloud Container Registry.
Antes de empezar, instale la CLI de IBM Cloud, consulte Cómo empezar con la CLI de IBM Cloud.
Instalación del plugin de CLI container-registry
Instale el complemento container-registry CLI para poder utilizar la interfaz comando línea de comandos y gestionar sus espacios de nombres e imágenes de Docker en IBM Cloud Container Registry.
-
Instale el complemento
container-registryCLI ejecutando el siguiente comando :ibmcloud plugin install container-registryPara obtener más información sobre la instalación de plug-ins, consulte Ampliación de IBM Cloud CLI con plug-ins.
-
Opcional: Configure su Docker cliente para ejecutar comandos sin permisos de root. Si no lleva a cabo este paso, debe ejecutar los mandatos
ibmcloud login,ibmcloud cr login,docker pullydocker pushconsudoo como root.
IBM Cloud Container Registry Es compatible con Docker y otros clientes. Para iniciar sesión utilizando otros clientes, consulte Acceso interactivo a los espacios de nombres.
Ahora puede configurar su propio espacio de nombres en IBM Cloud Container Registry.
Actualización del plugin de CLI container-registry
Puede que desee actualizar el plugin de CLI container-registry de forma periódica para utilizar nuevas características.
Actualización de la versión del plug-in container-registry CLI 1.0
Para actualizar la versión 1.0 de la CLI Container Registry, ejecute el siguiente comando:
ibmcloud plugin update container-registry
Actualización de la versión del plug-in container-registry CLI 0.1
Para actualizar la versión 0.1 de la CLI Container Registry, ejecute el siguiente comando, donde VERSION_NUMBER es el número de la versión de la CLI.
La versión 0.1 de la CLI Container Registry está obsoleta.
ibmcloud plugin install container-registry -v VERSION_NUMBER
Por ejemplo, para actualizar la CLI a la versión 0.1.584, ejecute el siguiente comando:
ibmcloud plugin install container-registry -v 0.1.584
Desinstalación del plugin de CLI container-registry
Si ya no desea utilizar Container Registry, puede eliminarlo desinstalando el complemento container-registry CLI.
Para desinstalar el complemento container-registry CLI, ejecute el siguiente comando :
ibmcloud plugin uninstall container-registry
Planificación de espacios de nombres
IBM Cloud Container Registry proporciona un registroServicio de almacenamiento y distribución que contiene imágenes públicas o privadas que se utilizan para crear contenedores. de imágenes privado multitenant alojado y gestionado por IBM. Puede almacenar y compartir las imágenes de Docker en este registro estableciendo un espacio de nombres del registro.
Los permisos de acceso de IAM pueden concederse a nivel de cuenta, para todos los espacios de nombres o en el propio espacio de nombres. También es posible conceder acceso a nivel de grupo de recursos. Los espacios de nombres se crean en un grupo de recursos, que no puede modificarse, para que pueda conceder acceso a nivel de grupo de recursos. Si no se especifica un grupo de recursos, y no se establece un grupo de recursos como objetivo, se asigna el grupo de recursos predeterminado cuando se crea el espacio de nombres.
Si tiene un espacio de nombres antiguo que no está en un grupo de recursos, puede asignarlo a un grupo de recursos y, a continuación, establecer permisos para ese espacio de nombres en el nivel del grupo de recursos. Para obtener más información sobre los grupos de recursos, consulte Asignación de espacios de nombres existentes a grupos de recursos.
Los espacios de nombres asignados a un grupo de recursos se muestran en la página Lista de recursos de la consola de IBM Cloud.
Puede configurar varios espacios de nombres, por ejemplo, para tener diferentes repositorios para los entornos de producción y de transferencia. Si desea utilizar el registro en varias regiones de IBM Cloud, debe configurar un espacio de nombres para cada región. Los espacios de nombres son exclusivos dentro de las regiones. Puede utilizar el mismo espacio de nombres para cada región, a menos que otra persona ya tenga un espacio de nombres con ese nombre en esa región.
No se puede compartir un espacio de nombres Container Registry (icr.io) entre cuentas IBM Cloud. Un espacio de nombres es propiedad de una única cuenta IBM Cloud y no puede compartirse con varias cuentas.
Puede tener 100 espacios de nombres en cada región.
Para trabajar sólo con imágenes públicas proporcionadas por IBM, no tiene que volver a configurar un espacio de nombres.
Si no estás seguro de si ya se ha establecido un espacio de nombres para tu cuenta, ejecuta el ibmcloud cr namespace-list comando con la -v opción para recuperar la información del espacio de nombres existente.
Considere las reglas siguientes al elegir un espacio de nombres:
- El espacio de nombres debe ser exclusivo en todas las cuentas de IBM Cloud de la misma región.
- Su espacio de nombres debe tener entre 4 y 30 caracteres.
- Su espacio de nombres deben empezar y finalizar con una letra o un número.
- Su espacio de nombres solo debe incluir minúsculas, números, guiones (-) y subrayados (_).
No coloque información personal en los nombres del espacio de nombres.
Después de configurar su primer espacio de nombres, se le asignará el plan de servicio gratuito IBM Cloud Container Registry, a menos que actualice su plan.
Permisos de usuario para trabajar con espacios de nombres
Puede controlar que usuarios pueden trabajar con espacios de nombres utilizando roles de IAM.
-
Para añadir, asignar y eliminar espacios de nombres, debe tener el rol de gestor en el servicio IBM Cloud Container Registry a nivel de cuenta, consulte Roles de acceso para configurar IBM Cloud Container Registry.
-
Para añadir y asignar espacios de nombres, también debe tener el rol de plataforma Visor para el grupo de recursos en el que desea crear el espacio de nombres. Para asignar el rol de visor para un grupo de recursos a un usuario, ejecute el siguiente mandato
ibmcloud iam user-policy-create, dondeUSERes el nombre del usuario yRESOURCE_GROUP_IDes el ID del grupo de recursos:ibmcloud iam user-policy-create USER --roles Viewer --resource-type resource-group --resource RESOURCE_GROUP_ID
-
-
Para ver y analizar espacios de nombres, debe tener el rol de lector o gestor en el servicio IBM Cloud Container Registry, consulte Roles de acceso para utilizar IBM Cloud Container Registry.
Para obtener más información sobre los roles de usuario, consulte Definición de políticas de acceso de IAM.
Configuración de un espacio de nombres
Debe crear un espacio de nombres para almacenar las imágenes Docker en IBM Cloud Container Registry.
Antes de empezar, complete las tareas siguientes:
- Instale la CLI de IBM Cloud y el plugin de la CLI
container-registry. - Planifique cómo utilizar y asigne un nombre a los espacios de nombres del registro.
Para crear un espacio de nombres, consulte Configuración de un espacio de nombres. Los espacios de nombres se crean en el grupo de recursos que especifique para así poder configurar el acceso a recursos dentro del espacio de nombres a nivel de grupo de recursos. Si no especifica un grupo de recursos y no se apunta a un grupo de recursos, se utiliza el grupo de recursos predeterminado. Para obtener más información sobre los grupos de recursos, consulte Gestión de grupos de recursos.
Los espacios de nombres asignados a un grupo de recursos se muestran en la página Lista de recursos de la consola de IBM Cloud.
El espacio de nombres debe ser exclusivo en todas las cuentas de IBM Cloud de la misma región. Los espacios de nombres deben tener entre 4 y 30 caracteres y solo deben contener letras en minúsculas, números, guiones (-) y guiones bajos (_). Los espacios de nombres deben empezar y finalizar con una letra o un número.
Ahora puede Enviar imágenes Docker al espacio de nombres en IBM Cloud Container Registry y compartir estas imágenes con otros usuarios de su cuenta. Para controlar el acceso a los espacios de nombres en IBM Cloud IAM, consulte Creación de políticas.
Asignación de espacios de nombres existentes a grupos de recursos
Los espacios de nombres creados en la versión 0.1.484 de la CLI o anteriores y en la consola de IBM Cloud antes del 29 de julio de 2020, no se asignan a grupos de recursos. Si tiene un espacio de nombres que no está asignado a un grupo de recursos, puede asignarlo a un grupo de recursos y, a continuación, establecer permisos para ese espacio de nombres en el nivel del grupo de recursos.
Puede asignar un espacio de nombres a un grupo de recursos solo una vez. Cuando un espacio de nombres está en un grupo de recursos, puede moverlo a otro grupo de recursos.
Puede asignar un espacio de nombres existente a un grupo de recursos utilizando el mandato ibmcloud cr namespace-assign. Para averiguar qué espacios
de nombres se asignan a grupos de recursos y cuáles están sin asignar, ejecute el mandato ibmcloud cr namespace-list con la opción -v.
Los espacios de nombres asignados a un grupo de recursos se muestran en la página Lista de recursos de la consola de IBM Cloud.
Si los espacios de nombres no se muestran todos en la página Lista de recursos, consulte ¿Por qué no se muestran todos mis espacios de nombres en la lista de recursos? para obtener ayuda.
Para obtener más información sobre los grupos de recursos, consulte Creación de un grupo de recursos.
Para asignar un espacio de nombres existente a un grupo de recursos, realice los pasos siguientes:
-
Inicie sesión en IBM Cloud.
ibmcloud login -
Para encontrar el espacio de nombres, liste los espacios de nombres disponibles.
ibmcloud cr namespace-list -v -
Asigne el espacio de nombres a un grupo de recursos.
Sustituya
MY_RESOURCE_GROUPpor el nombre o el ID del grupo de recursos yMY_NAMESPACEpor el nombre del espacio de nombres.ibmcloud cr namespace-assign -g MY_RESOURCE_GROUP MY_NAMESPACE
Eliminación de espacios de nombres
Si ya no necesita un espacio de nombres de registro, puede eliminar el espacio de nombres de la cuenta de IBM Cloud.
-
Inicie sesión en IBM Cloud.
ibmcloud login -
Genere una lista de los espacios de nombres disponibles.
ibmcloud cr namespace-list -
Elimine un espacio de nombres.
Al eliminar un espacio de nombres, cualquier imagen almacenada en dicho espacio de nombres también se suprimirá. Esta acción no se puede deshacer.
Sustituya
MY_NAMESPACEpor el espacio de nombres que desea eliminar.ibmcloud cr namespace-rm MY_NAMESPACEDespués de suprimir un espacio de nombres, puede tardar unos minutos antes de que dicho espacio de nombres pase a estar disponible de nuevo para volver a utilizarlo.