{{site.data.keyword.attribute-definition-list}}
Introdução ao {{site.data.keyword.registryshort_notm}}
O {{site.data.keyword.registrylong}} fornece um registro de imagem privado de diversos locatários que pode ser usado para armazenar e compartilhar suas imagens de contêiner com usuários em sua conta do {{site.data.keyword.cloud_notm}}.
O console do {{site.data.keyword.cloud_notm}} inclui um resumo de Iniciação rápida. Para saber mais sobre como usar o console do {{site.data.keyword.cloud_notm}}, consulte Gerenciando a segurança da imagem com o Vulnerability Advisor.
Não coloque informações pessoais em suas imagens de contêiner, nomes de namespace, campos de descrição ou em quaisquer dados de configuração de imagem (por exemplo, nomes de imagem ou rótulos de imagem).
Antes de Iniciar
Instale a interface de linha de comando (CLI) {{site.data.keyword.cloud_notm}} para que você possa executar os comandos {{site.data.keyword.cloud_notm}} ibmcloud, consulte Começar com o {{site.data.keyword.cloud_notm}} CLI.
As instruções a seguir pressupõem que você esteja em sua própria conta com permissão para fazer tudo. Se você achar que não consegue executar os comandos e for membro de uma conta que pertence e é administrada por outra pessoa, talvez não tenha as permissões corretas para configurar e operar o serviço {{site.data.keyword.registryshort}}. Nesse caso, você deve solicitar ao administrador que lhe conceda as permissões de função de acesso ao serviço IAM necessárias. Para obter mais informações, consulte Por que não consigo começar a usar o {{site.data.keyword.registryshort}}?
Instalar a CLI do {{site.data.keyword.registryshort_notm}}
-
Instale o plug-in
container-registryCLI executando o seguinte comando:ibmcloud plugin install container-registryPara obter mais informações sobre a instalação de plug-ins, consulte Ampliação da CLI do {{site.data.keyword.cloud_notm}} com plug-ins.
Configurar um namespace
Criar um espaço de nome. O namespace é criado no grupo de recursos especificado por você para que seja possível configurar o acesso aos recursos dentro do namespace no nível do grupo de recursos. Se você não especificar um grupo de recursos e não tiver um grupo de recursos como destino, o grupo de recursos padrão será usado. Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
-
Efetue login no {{site.data.keyword.cloud_notm}}.
ibmcloud loginSe você tiver um ID federado, use
ibmcloud login --ssopara efetuar login. Digite seu nome de usuário e use a URL fornecida na saída da CLI para recuperar sua senha descartável. Se você tiver um ID federado, o login falhará sem o--ssoe será bem-sucedido com a opção--sso.Você não precisa efetuar login no {{site.data.keyword.registryshort_notm}} até que deseje enviar por push uma imagem, consulte Etapa 5: enviar por push imagens para o seu namespace.
-
Inclua um namespace para criar o seu próprio repositório de imagem. Substitua
MY_NAMESPACEpelo seu namespace de preferência.O namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região. Os namespaces devem ter de 4 a 30 caracteres e conter apenas letras minúsculas, números, hífens (-) e sublinhados (_). Os namespaces devem iniciar e terminar com uma letra ou número.
ibmcloud cr namespace-add MY_NAMESPACEÉ possível colocar o namespace em um grupo de recursos de sua preferência usando uma das opções a seguir.
- Antes de criar o namespace, execute o comando
ibmcloud target -g RESOURCE_GROUP, em queRESOURCE_GROUPé o grupo de recursos. - Especifique o grupo de recursos usando a opção
-gno comandoibmcloud cr namespace-add.
Se você tiver algum problema ao tentar criar um espaço de nome, consulte Por que não consigo adicionar um espaço de nome?
- Antes de criar o namespace, execute o comando
-
Para ajudar a garantir que seu namespace seja criado, execute o comando
ibmcloud cr namespace-list.ibmcloud cr namespace-list -v
Faça pull das imagens de um registro para o seu computador local
-
Instale o Docker ou uma ferramenta de sua escolha, como o Podman.
-
Instale a CLI do Docker Engine.
WindowsmacOS Para Windows® 8, ou macOS X Yosemite 10.10.x ou anterior, instaleo Docker Desktop.
Para obter mais informações sobre a versão de Docker que é compatível com {{site.data.keyword.registrylong_notm}}, consulte Suporte para Docker.
-
Instalar Podman.
-
-
Faça download (fazer pull) da imagem para o seu computador local. Substitua
SOURCE_IMAGEpelo repositório da imagem eTAGpela tag da imagem que você deseja utilizar, por exemplo,latest. Por exemplo, dependendo da ferramenta que você estiver usando, execute um dos comandos a seguir.-
Se você estiver usando o Docker, execute o comando a seguir.
docker pull SOURCE_IMAGE:TAGPor exemplo, em que
SOURCE_IMAGEéhello-worldeTAGélatest:docker pull hello-world:latestSe você tiver algum problema ao tentar extrair uma imagem Docker, consulte Pourquoi ne puis-je pas pousser ou tirer une image Docker? para obter ajuda. Se você não puder fazer pull da imagem mais recente usando a tag
latest, consulte Por que eu não posso fazer pull da imagem mais nova usando a taglatest? para obter assistência. -
Se você estiver usando o Podman, execute o seguinte comando.
podman pull SOURCE_IMAGE:TAGPor exemplo, em que
SOURCE_IMAGEéhello-worldeTAGélatest:podman pull hello-world:latest
-
Identifique a imagem com tag
Para identificar a imagem com tag, substitua SOURCE_IMAGE pelo repositório e TAG pela tag de sua imagem local que você fez pull anteriormente. Substitua REGION pelo nome de sua região.
Substitua MY_NAMESPACE pelo namespace que você criou em Configurar um namespace. Defina o repositório e a tag da imagem que deseja usar em seu namespace, substituindo NEW_IMAGE_REPO pelo nome do repositório de imagens e NEW_TAG pela tag. Por exemplo, dependendo da ferramenta que você estiver usando, execute um dos comandos a seguir.
Para localizar o nome de sua região, execute o comando ibmcloud cr region.
-
Se você estiver usando o Docker, execute o comando a seguir.
docker tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAGPor exemplo, em que
SOURCE_IMAGEéhello-world,TAGélatest,REGIONéuk,MY_NAMESPACEénamespace1,NEW_IMAGE_REPOéhw_repo, eNEW_TAGé1:docker tag hello-world:latest uk.icr.io/namespace1/hw_repo:1 -
Se você estiver usando o Podman, execute o seguinte comando.
podman tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAGPor exemplo, em que
SOURCE_IMAGEéhello-world,TAGélatest,REGIONéuk,MY_NAMESPACEénamespace1,NEW_IMAGE_REPOéhw_repo, eNEW_TAGé1:podman tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
Envie por push as images para o seu namespace
-
Efetue login no {{site.data.keyword.registrylong_notm}} usando uma das opções a seguir.
-
Para o login com o Docker, execute o comando
ibmcloud cr loginpara efetuar login do seu daemon do Docker local no {{site.data.keyword.registrylong_notm}}.ibmcloud cr login --client docker -
Para o login com o Podman, execute o comando
ibmcloud cr loginpara efetuar login no {{site.data.keyword.registrylong_notm}}.ibmcloud cr login --client podman -
Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.
Se você tiver um problema ao tentar efetuar login, consulte Por que eu não posso efetuar login no {{site.data.keyword.registryshort_notm}}? para obter assistência.
-
-
Faça upload (enviar por push) da imagem em seu namespace. Substitua
MY_NAMESPACEpelo namespace que você criou em Configurar um namespace. SubstituaIMAGE_REPOeTAGpelo repositório e pela tag da imagem que você escolheu quando identificou a imagem com tag. Por exemplo, dependendo da ferramenta que você estiver usando, execute um dos comandos a seguir.-
Se você estiver usando o Docker, execute o comando a seguir.
docker push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAGPor exemplo, em que
REGIONéuk,MY_NAMESPACEénamespace1,IMAGE_REPOéhw_repo, eTAGé1:docker push uk.icr.io/namespace1/hw_repo:1Se você tiver algum problema ao tentar enviar uma imagem Docker, consulte Por que não consigo enviar ou extrair uma imagem Docker? para obter ajuda.
-
Se você estiver usando o Podman, execute o seguinte comando.
podman push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAGPor exemplo, em que
REGIONéuk,MY_NAMESPACEénamespace1,IMAGE_REPOéhw_repo, eTAGé1:podman push uk.icr.io/namespace1/hw_repo:1
-
Verifique se a imagem foi enviada por push
Verifique se a imagem foi enviada por push com sucesso executando o comando a seguir.
ibmcloud cr image-list
Você configurou um namespace no {{site.data.keyword.registrylong_notm}} e enviou sua primeira imagem para o seu namespace.
Configure uma trilha de auditoria para alterações em {{site.data.keyword.registryshort_notm}}
Crie uma trilha de auditoria para alterações em {{site.data.keyword.registryshort_notm}} capturando eventos de atividade de cada uma das regiões ativas de {{site.data.keyword.registryshort_notm}}. Crie esses eventos de atividade em uma ou mais instâncias do site {{site.data.keyword.logs_full_notm}}.
Para configurar uma trilha de auditoria, conclua as etapas a seguir:
- Configure {{site.data.keyword.logs_full_notm}}, consulte Introdução ao {{site.data.keyword.logs_full_notm}}.
- Configure {{site.data.keyword.atracker_full_notm}}, consulte Introdução ao {{site.data.keyword.atracker_full_notm}}.
- Configure um alvo {{site.data.keyword.logs_full_notm}}, consulte Configuração de uma instância {{site.data.keyword.logs_full_notm}} como um alvo.
Para obter mais informações sobre registro em log, consulte Sobre {{site.data.keyword.logs_full_notm}} e Registro em log para {{site.data.keyword.registryshort_notm}}.
Para obter mais informações sobre eventos de atividade, consulte Sobre {{site.data.keyword.atracker_full_notm}} e Eventos de rastreamento de atividade para {{site.data.keyword.registryshort_notm}}.
Monitorar métricas para {{site.data.keyword.registryshort_notm}}
É possível criar uma instância do {{site.data.keyword.mon_short}} na região que você deseja monitorar e ativar métricas de plataforma para ela. Como alternativa, é possível ativar métricas de plataforma em uma instância do {{site.data.keyword.mon_short}} existente naquela região.
Para obter mais informações sobre a configuração de métricas, consulte Ativação de métricas para {{site.data.keyword.registryshort_notm}} e Introdução a {{site.data.keyword.mon_short}}.