Configurazione della CLI e dello spazio dei nomi di Container Registry

Per gestire le immagini di Docker in IBM Cloud® Container Registry, è necessario installare il plug-in container-registry dell'interfaccia della riga di comando (CLI) e creare uno spazio dei nomiUna raccolta di repository che memorizzano le immagini in un registro. Uno spazio dei nomi è associato a un account IBM Cloud , che può includere più spazi dei nomi. in un gruppo di risorseL'ambiente e i vincoli che vengono rispettati delle istanze della risorsa contenute. Un utente può essere associato a un gruppo di risorse per abilitare la collaborazione..

Non inserire informazioni personali nelle immagini del contenitore, nei nomi degli spazi dei nomi, nei campi di descrizione o nei dati di configurazione dell'immagine (ad esempio, nomi o etichette dell'immagine).

Per aggiungere e rimuovere gli spazi di lavoro, devi disporre del ruolo Gestore a livello di account, vedi Ruoli di accesso per la configurazione di IBM Cloud Container Registry.

Prima di cominciare, installa la CLI IBM Cloud, vedi Introduzione alla CLI IBM Cloud.

Installazione del plugin CLI container-registry

Installare il plug-in container-registry CLI per poter utilizzare l'interfaccia a riga di comando per gestire i namespace e le immagini Docker in IBM Cloud Container Registry.

  1. Installa il container-registry plug-in CLI eseguendo il seguente comando:

    ibmcloud plugin install container-registry
    

    Per ulteriori informazioni sull'installazione dei plug-in, vedere Estensione di IBM Cloud CLI con i plug-in.

  2. Opzionale: configurare il client Docker per eseguire comandi senza autorizzazioni di root. Se non effettui questo passo, devi eseguire i comandi ibmcloud login, ibmcloud cr login, docker pull e docker push con sudo o come root.

IBM Cloud Container Registry supporta Docker e altri clienti. Per accedere utilizzando altri client, vedere Accesso interattivo ai namespace.

Puoi ora configurare il tuo proprio spazio dei nomi in IBM Cloud Container Registry.

Aggiornamento del plugin CLI container-registry

Per utilizzare le nuove funzioni, ti consigliamo di aggiornare periodicamente il plugin CLI container-registry.

Aggiornamento della versione del plug-in container-registry CLI 1.0

Per aggiornare la versione 1.0 della CLI Container Registry, esegui questo comando:

ibmcloud plugin update container-registry

Aggiornamento della versione del plug-in container-registry CLI 0.1

Per aggiornare la versione 0.1 della CLI Container Registry, immetti il seguente comando, dove VERSION_NUMBER è il numero della versione della CLI.

La versione 0.1 della CLI Container Registry è obsoleta.

ibmcloud plugin install container-registry -v VERSION_NUMBER

Ad esempio, per aggiornare la CLI alla versione 0.1.584, eseguire il seguente comando:

ibmcloud plugin install container-registry -v 0.1.584

Disinstallazione del plugin CLI container-registry

Se non si desidera più utilizzare Container Registry, è possibile eliminarlo disinstallando il plug-in container-registry CLI.

Per disinstallare il plugin CLI container-registry, immetti il seguente comando:

ibmcloud plugin uninstall container-registry

Pianificazione degli spazi dei nomi

IBM Cloud Container Registry fornisce un registro diUn servizio di archiviazione e distribuzione che contiene immagini pubbliche o private utilizzate per creare contenitori. immagini privato multi-tenant ospitato e gestito da IBM. Puoi memorizzare e condividere le tue immagini Docker in questo registro configurando uno spazio dei nomi del registro.

Le autorizzazioni di accesso IAM possono essere concesse a livello di account, per tutti i namespace o per il namespace stesso. È anche possibile concedere l'accesso a livello di gruppo di risorse. Gli spazi dei nomi vengono creati in un gruppo di risorse, che non può essere modificato, in modo da poter concedere l'accesso a livello di gruppo di risorse. Se non si specifica un gruppo di risorse e un gruppo di risorse non è mirato, alla creazione dello spazio dei nomi viene assegnato il gruppo di risorse predefinito.

Se disponi di uno spazio dei nomi precedente che non si trova in un gruppo di risorse, puoi assegnarlo a un gruppo di risorse e quindi impostare le autorizzazioni per tale spazio dei nomi a livello di gruppo di risorse. Per ulteriori informazioni sui gruppi di risorse, vedi Assegnazione di spazi dei nomi esistenti ai gruppi di risorse.

Gli spazi dei nomi assegnati a un gruppo di risorse vengono mostrati nella pagina Elenco risorse della console IBM Cloud.

Puoi configurare più spazi dei nomi per avere, ad esempio, repository separati per i tuoi ambienti di produzione e di preparazione. Se vuoi utilizzare il registro in più regioni IBM Cloud, devi configurare uno spazio dei nomi per ogni regione. I nomi degli spazi dei nomi sono univoci nelle regioni. È possibile utilizzare lo stesso nome di spazio dei nomi per ogni regione, a meno che qualcun altro non abbia già uno spazio dei nomi con quel nome in quella regione.

Non è possibile condividere uno spazio dei nomi Container Registry (icr.io) tra gli account IBM Cloud. Uno spazio dei nomi è di proprietà di un singolo account IBM Cloud e non può essere condiviso con più account.

Puoi avere 100 spazi dei nomi in ogni regione.

Per lavorare solo con le immagini pubbliche fornite da IBM, non hai bisogno di configurare uno spazio dei nomi.

Se non sei sicuro che sia già stato impostato uno spazio dei nomi per il tuo account, esegui il ibmcloud cr namespace-list comando con -v l'opzione per recuperare le informazioni sullo spazio dei nomi esistente.

Quando scegli uno spazio dei nomi, considera le seguenti regole:

  • Il tuo spazio dei nomi deve essere univoco tra tutti gli account IBM Cloud nella stessa regione.
  • Il tuo spazio dei nomi deve avere una lunghezza compresa tra 4 e 30 caratteri.
  • Il tuo spazio dei nomi deve iniziare e terminare con una lettera o un numero.
  • Il tuo spazio dei nomi deve contenere solo lettere minuscole, numeri, trattini (-) e caratteri di sottolineatura (_).

Non inserire informazioni personali nei tuoi nomi dello spazio dei nomi.

Dopo aver impostato il primo spazio dei nomi, si viene assegnati al piano di servizio gratuito IBM Cloud Container Registry, a meno che non si effettui un upgrade del piano.

Autorizzazioni utente per l'utilizzo degli spazi dei nomi

Puoi controllare quali utenti possono lavorare con gli spazi dei nomi utilizzando i ruoli IAM.

  • Per aggiungere, assegnare e rimuovere gli spazi dei nomi, devi avere il ruolo Gestore nel servizio IBM Cloud Container Registry a livello di account; vedi Ruoli di accesso per la configurazione di IBM Cloud Container Registry.

    • Per aggiungere e assegnare spazi dei nomi, è necessario avere anche il ruolo della piattaforma Viewer per il gruppo di risorse in cui si desidera creare lo spazio dei nomi. Per assegnare il ruolo di visualizzatore per un gruppo di risorse a un utente, eseguire il seguente comando ibmcloud iam user-policy-create, dove USER è il nome dell'utente e RESOURCE_GROUP_ID è l'ID del gruppo di risorse:

      ibmcloud iam user-policy-create USER --roles Viewer --resource-type resource-group --resource RESOURCE_GROUP_ID
      
  • Per visualizzare e analizzare gli spazi dei nomi, devi avere il ruolo di lettore o gestore nel servizio IBM Cloud Container Registry, vedi Ruoli di accesso per l'utilizzo di IBM Cloud Container Registry.

Per ulteriori informazioni sui ruoli utente, si veda Definizione dei criteri di accesso IAM.

Configurazione di uno spazio dei nomi

Devi creare uno spazio dei nomi per memorizzare le tue immagini Docker in IBM Cloud Container Registry.

Prima di cominciare, completa le seguenti attività:

Per creare uno spazio dei nomi, vedi Configura uno spazio dei nomi. Gli spazi dei nomi vengono creati nel gruppo di risorse che specifichi in modo che tu possa configurare l'accesso alle risorse all'interno dello spazio dei nomi a livello di gruppo di risorse. Se non si specifica un gruppo di risorse e non viene selezionato alcun gruppo di risorse, viene utilizzato il gruppo di risorse predefinito. Per ulteriori informazioni sui gruppi di risorse, vedi Gestione dei gruppi di risorse.

Gli spazi dei nomi assegnati a un gruppo di risorse vengono mostrati nella pagina Elenco risorse della console IBM Cloud.

Lo spazio dei nomi deve essere univoco tra tutti gli account IBM Cloud nella stessa regione. Gli spazi dei nomi devono avere tra i 4 e i 30 caratteri e contenere solo lettere minuscole, numeri, trattini (-) e caratteri di sottolineatura (_). Gli spazi dei nomi devono iniziare e terminare con una lettera o un numero.

Puoi ora eseguire il push delle immagini Docker al tuo spazio dei nomi in IBM Cloud Container Registry e condividere queste immagini con altri utenti nel tuo account. Per controllare l'accesso agli spazi dei nomi in IBM Cloud IAM, vedi Creazione delle politiche.

Assegnazione di spazi dei nomi esistenti ai gruppi di risorse

Gli spazi dei nomi creati nella versione 0.1.484 della CLI o precedenti e nella console IBM Cloud prima del 29 luglio 2020 non sono assegnati ai gruppi di risorse. Se si dispone di uno spazio dei nomi che non è assegnato a un gruppo di risorse, è possibile assegnarlo a un gruppo di risorse e quindi impostare le autorizzazioni per tale spazio dei nomi a livello di gruppo di risorse.

Puoi assegnare uno spazio dei nomi a un gruppo di risorse solo una volta. Quando uno spazio dei nomi si trova in un gruppo di risorse, non puoi spostarlo in un altro gruppo di risorse.

Puoi assegnare uno spazio dei nomi esistente a un gruppo di risorse utilizzando il comando ibmcloud cr namespace-assign. Per scoprire quali spazi dei nomi sono assegnati e quali non sono assegnati ai gruppi di risorse, esegui il comando ibmcloud cr namespace-list con l'opzione -v.

Gli spazi dei nomi assegnati a un gruppo di risorse vengono mostrati nella pagina Elenco risorse della console IBM Cloud.

Se gli spazi dei nomi non vengono visualizzati tutti nella pagina Elenco risorse, vedi Perché non vengono visualizzati tutti gli spazi dei nomi nell'elenco Risorse? per assistenza.

Per ulteriori informazioni sui gruppi di risorse, vedi Creazione di un gruppo di risorse.

Per assegnare uno spazio dei nomi esistente a un gruppo di risorse, completa la seguente procedura:

  1. Accedi a IBM Cloud.

    ibmcloud login
    
  2. Per trovare lo spazio dei nomi, elenca gli spazi dei nomi disponibili.

    ibmcloud cr namespace-list -v
    
  3. Assegna lo spazio dei nomi a un gruppo di risorse.

    Sostituisci MY_RESOURCE_GROUP con il nome o l'ID del gruppo di risorse e MY_NAMESPACE con il nome dello spazio dei nomi.

    ibmcloud cr namespace-assign -g MY_RESOURCE_GROUP MY_NAMESPACE
    

Rimozione degli spazi dei nomi

Se non hai più bisogno di uno spazio dei nomi del registro, puoi rimuoverlo dal tuo account IBM Cloud.

  1. Accedi a IBM Cloud.

    ibmcloud login
    
  2. Elenca gli spazi dei nomi disponibili.

    ibmcloud cr namespace-list
    
  3. Rimuovi uno spazio dei nomi.

    Quando rimuovi uno spazio dei nomi, vengono eliminate anche tutte le immagini memorizzate in tale spazio dei nomi. Questa azione non può essere annullata.

    Sostituisci MY_NAMESPACE con lo spazio dei nomi che desideri rimuovere.

    ibmcloud cr namespace-rm MY_NAMESPACE
    

    Dopo aver eliminato uno spazio dei nomi, potrebbero volerci alcuni minuti prima che tale spazio dei nomi ridiventi disponibile per il riutilizzo.