{{site.data.keyword.attribute-definition-list}}
Configurando a CLI e o namespace do {{site.data.keyword.registryshort}}
Para gerenciar suas imagens do Docker no {{site.data.keyword.registrylong}}, você deve instalar o plug-in da container-registry interface de linha de comando (CLI) e criar um namespace em um grupo de recursos.
Não coloque informações pessoais em suas imagens de contêiner, nomes de namespace, campos de descrição ou em quaisquer dados de configuração de imagem (por exemplo, nomes de imagem ou rótulos de imagem).
Para incluir e remover namespaces, deve-se ter a função de Gerenciador no nível de conta. Consulte Funções de acesso para configurar o {{site.data.keyword.registrylong_notm}}.
Antes de começar, instale a CLI do {{site.data.keyword.cloud_notm}}. Consulte Introdução à CLI do {{site.data.keyword.cloud_notm}}.
Instalando o plug-in da CLI container-registry
Instale o container-registry plug-in CLI para poder usar a interface de linha de comando para gerenciar seus namespaces e imagens do Docker em {{site.data.keyword.registrylong_notm}}.
-
Instale o
container-registryplug-in CLI executando o seguinte comando:ibmcloud plugin install container-registryPara obter mais informações sobre a instalação de plug-ins, consulte Ampliação da CLI do {{site.data.keyword.cloud_notm}} com plug-ins.
-
Opcional: configure seu cliente Docker para executar comandos sem permissões de root. Se você não realizar essa etapa, deverá executar os comandos
ibmcloud login,ibmcloud cr login,docker pulledocker pushcomsudoou como raiz.
{{site.data.keyword.registrylong_notm}} suporta Docker e outros clientes. Para efetuar login usando outros clientes, consulte Como acessar seus namespaces de forma interativa.
Agora, é possível configurar o seu próprio namespace no {{site.data.keyword.registrylong_notm}}.
Atualizando o plug-in da CLI container-registry
É possível que você queira atualizar o plug-in da CLI container-registry periodicamente para usar novos recursos.
Atualização da versão do plug-in container-registry CLI 1.0
Para atualizar a versão 1.0 da CLI do {{site.data.keyword.registryshort}}, execute o seguinte comando:
ibmcloud plugin update container-registry
Atualização da versão do plug-in container-registry CLI 0.1
Para atualizar a versão 0.1 da CLI {{site.data.keyword.registryshort}}, execute o seguinte comando, em que VERSION_NUMBER é o número da versão da CLI.
A versão 0.1 da CLI {{site.data.keyword.registryshort}} está obsoleta.
ibmcloud plugin install container-registry -v VERSION_NUMBER
Por exemplo, para atualizar a CLI para a versão 0.1.584, execute o seguinte comando:
ibmcloud plugin install container-registry -v 0.1.584
Desinstalando o plug-in da CLI container-registry
Se não quiser mais usar o {{site.data.keyword.registryshort}}, você poderá excluí-lo desinstalando o plug-in container-registry CLI.
Para desinstalar o container-registry plug-in CLI, execute o seguinte comando:
ibmcloud plugin uninstall container-registry
Planejando namespaces
{{site.data.keyword.registrylong_notm}} fornece um registro de imagens privado multi-tenant hospedado e gerenciado pela {{site.data.keyword.IBM_notm}}. É possível armazenar e compartilhar as imagens do Docker nesse registro, configurando um namespace de registro.
As permissões de acesso do IAM podem ser concedidas no nível da conta, para todos os namespaces ou no próprio namespace. Também é possível conceder acesso no nível do grupo de recursos. Os namespaces são criados em um grupo de recursos, que não pode ser alterado, para que você possa conceder acesso no nível do grupo de recursos. Se você não especificar um grupo de recursos e um grupo de recursos não for direcionado, o grupo de recursos padrão será atribuído quando o namespace for criado.
Se você tiver um namespace mais antigo que não esteja em um grupo de recursos, poderá atribuí-lo a um grupo de recursos e, em seguida, definir permissões para esse namespace no nível do grupo de recursos. Para obter mais informações sobre os grupos de recursos, consulte Designando namespaces existentes a grupos de recursos.
Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
É possível configurar múltiplos namespaces, por exemplo, para ter repositórios separados para seus ambientes temporários e de produção. Se você deseja usar o registro em múltiplas regiões do {{site.data.keyword.cloud_notm}}, deve-se configurar um namespace para cada região. Os nomes de namespace são exclusivos dentro de regiões. É possível usar o mesmo nome de namespace para cada região, a menos que outra pessoa já tenha um namespace com esse nome naquela região.
Não é possível compartilhar um espaço de nome {{site.data.keyword.registryshort}} (icr.io) entre contas {{site.data.keyword.cloud_notm}}. Um espaço de nome é propriedade de uma única conta {{site.data.keyword.cloud_notm}} e não
pode ser compartilhado com várias contas.
É possível ter 100 namespaces em cada região.
Para trabalhar somente com as imagens públicas fornecidas pela IBM, você não precisa configurar um namespace.
Se você não tiver certeza se um namespace já está definido para sua conta, execute o ibmcloud cr namespace-list comando com a -v opção para recuperar as informações do namespace existente.
Considere as regras a seguir ao escolher um namespace:
- Seu namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região.
- Seu namespace deve ter entre 4 e 30 caracteres.
- Seu namespace deve começar e terminar com uma letra ou número.
- Seu namespace deve conter apenas letras minúsculas, números, hifens (-) e sublinhados (_).
Não coloque informações pessoais nos nomes de namespace.
Depois de definir seu primeiro namespace, você será atribuído ao plano de serviço gratuito {{site.data.keyword.registrylong_notm}}, a menos que atualize seu plano.
Permissões de usuário para trabalhar com namespaces
É possível controlar quais usuários podem trabalhar com namespaces usando funções do IAM.
-
Para incluir, designar e remover namespaces, deve-se ter a função de Gerenciador no serviço do {{site.data.keyword.registrylong_notm}} no nível de conta, consulte Funções de acesso para configurar o {{site.data.keyword.registrylong_notm}}.
-
Para incluir e designar namespaces, também deve-se ter a função de Visualizador da plataforma para o grupo de recursos no qual você deseja criar o namespace. Para designar a função de Visualizador para um grupo de recursos a um usuário, execute o seguinte comando
ibmcloud iam user-policy-create, em queUSERé o nome do usuário eRESOURCE_GROUP_IDé o ID do grupo de recursos:ibmcloud iam user-policy-create USER --roles Viewer --resource-type resource-group --resource RESOURCE_GROUP_ID
-
-
Para visualizar e analisar namespaces, deve-se ter a função de Leitor ou Gerenciador no serviço {{site.data.keyword.registrylong_notm}}; consulte Funções de acesso para usar o {{site.data.keyword.registrylong_notm}}.
Para obter mais informações sobre funções de usuário, consulte Definindo políticas de acesso do IAM.
Configurando um namespace
Deve-se criar um namespace para armazenar as imagens do Docker no {{site.data.keyword.registrylong_notm}}.
Antes de iniciar, conclua as tarefas a seguir:
- Instale a CLI do {{site.data.keyword.cloud_notm}} e o plug-in
container-registryda CLI. - Planeje como usar e nomear seus namespaces de registro.
Para criar um namespace, consulte Configurar um namespace. Os namespaces são criados no grupo de recursos especificado por você para que seja possível configurar o acesso aos recursos dentro dos namespace no nível do grupo de recursos. Se você não especificar um grupo de recursos e um não for apontado como destino, o grupo de recursos padrão será usado. Para obter mais informações sobre grupos de recursos, consulte Gerenciando grupos de recursos.
Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
O namespace deve ser exclusivo em todas as contas do {{site.data.keyword.cloud_notm}} na mesma região. Os namespaces devem ter de 4 a 30 caracteres e conter apenas letras minúsculas, números, hífens (-) e sublinhados (_). Os namespaces devem iniciar e terminar com uma letra ou número.
Agora é possível enviar por push imagens do Docker para seu namespace no {{site.data.keyword.registrylong_notm}} e compartilhar essas imagens com outros usuários em sua conta. Para controlar o acesso aos namespaces no IAM do {{site.data.keyword.cloud_notm}}, consulte Criando políticas.
Designando namespaces existentes a grupos de recursos
Os espaços de nomes criados na versão 0.1.484 da CLI ou anterior e no console da {{site.data.keyword.cloud_notm}} antes de 29 de julho de 2020 não são designados a grupos de recursos. Se você tiver um namespace que não está atribuído a um grupo de recursos, poderá atribuí-lo a um grupo de recursos e, em seguida, definir permissões para esse namespace no nível do grupo de recursos.
É possível designar um namespace a um grupo de recursos apenas uma vez. Quando um namespace está em um grupo de recursos, não é possível movê-lo para outro grupo de recursos.
É possível designar um namespace existente a um grupo de recursos usando o comando ibmcloud cr namespace-assign. Para descobrir quais namespaces
estão designados aos grupos de recursos e quais não estão, execute o comando ibmcloud cr namespace-list com a opção -v.
Os namespaces atribuídos a um grupo de recursos são exibidos na página Lista de recursos do console do {{site.data.keyword.cloud_notm}}.
Se os namespaces não forem todos mostrados na página Lista de recursos, consulte Por que todos os meus namespaces não são mostrados na Lista de recursos? para obter assistência.
Para obter mais informações sobre grupos de recursos, consulte Criando um grupo de recursos.
Para designar um namespace existente a um grupo de recursos, conclua as etapas a seguir:
-
Efetue login no {{site.data.keyword.cloud_notm}}.
ibmcloud login -
Para localizar o namespace, liste os namespaces disponíveis.
ibmcloud cr namespace-list -v -
Designe o namespace a um grupo de recursos.
Substitua
MY_RESOURCE_GROUPpelo nome ou ID do grupo de recursos eMY_NAMESPACEpelo nome do namespace.ibmcloud cr namespace-assign -g MY_RESOURCE_GROUP MY_NAMESPACE
Removendo namespaces
Se você não precisar mais de um namespace de registro, será possível remover o namespace da sua conta do {{site.data.keyword.cloud_notm}}.
-
Efetue login no {{site.data.keyword.cloud_notm}}.
ibmcloud login -
Listar namespaces disponíveis.
ibmcloud cr namespace-list -
Remover um namespace.
Quando você remove um namespace, qualquer imagemarmazenada nesse espaço também é excluída. Essa ação não pode ser desfeita
Substitua
MY_NAMESPACEpelo namespace que você deseja remover.ibmcloud cr namespace-rm MY_NAMESPACEApós a exclusão de um namespace, pode levar alguns minutos antes que ele se torne disponível novamente para reutilização.