Verwaltung von Container Registry mit der CLI der Container-Registry

Verwenden Sie ibmcloud cr Befehle im container-registry CLI-Plug-in, um Ihre IBM Cloud Container Registry und deren Ressourcen zu verwalten.

Voraussetzungen

Bevor Sie die CLI Container Registry nutzen können, müssen Sie die folgenden Voraussetzungen erfüllen.

  1. Installieren Sie das ibmcloud-CLI-Plug-in (siehe Einführung in die IBM Cloud-CLI).

  2. Installieren Sie das container-registry CLI-Plug-in.

    ibmcloud plugin install container-registry
    

    Weitere Informationen finden Sie unter „ Installieren des CLI-Plug-ins für den Dienst „ container-registry “.

  3. Melden Sie sich bei IBM Cloud mit dem Befehl ibmcloud login an, um ein ZugriffstokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu generieren und Ihre Sitzung zu authentifizieren, damit Sie Befehle in der Befehlszeilenschnittstelle ausführen können.

Anmerkungen

Um mehr über die Verwendung der Container Registry CLI und der ibmcloud cr Befehle zu erfahren, siehe Erste Schritte mit IBM Cloud Container Registry.

Sie werden über die Befehlszeile benachrichtigt, wenn Updates für die CLI ibmcloud und die container-registry CLI-Plug-ins verfügbar sind. Stellen Sie sicher, dass Sie Ihre CLIs auf dem neuesten Stand halten, damit Sie alle verfügbaren Befehle und Optionen nutzen können. Wenn Sie die aktuelle Version Ihres container-registry CLI-Plug-ins anzeigen möchten, führen Sie den Befehl ibmcloud plugin list aus.

Weitere Informationen zur IAM-Plattform und zu den für bestimmte Container Registry-Befehle erforderlichen Zugriffsrollen finden Sie unter Verwalten des IAM-Zugriffs für Container Registry.

Beziehen Sie keine personenbezogenen Daten in Ihre Container-Images, Namensbereichsnamen, Beschreibungsfelder oder in Image-Konfigurationsdaten (z. B. Imagenamen oder Imagebezeichnungen) ein.

Wenn die Befehle ibmcloud cr „ Container Registry “ mit einer Fehlermeldung fehlschlagen, die besagt, dass es sich nicht um registrierte Befehle handelt, finden Sie Hilfe unter „ Warum schlagen die Befehle „ Container Registryibmcloud cr“ mit der Meldung fehl, dass sie nicht registriert sind? “. Wenn die Befehle mit der Meldung fehlschlagen, dass Sie nicht angemeldet sind, finden Sie Hilfe unter Warum kann ich mich nicht bei Container Registry anmelden?

ibmcloud cr api

Dieser Befehl gibt Details zum Endpunkt der Registry-API zurück, über den die Befehle ausgeführt werden.

ibmcloud cr api

Beispiele

Informieren Sie sich über die Details des API-Endpunkts für die Registrierung.

ibmcloud cr api

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Registry API endpoint   https://us.icr.io/api
OK

ibmcloud cr exemption-add

Freistellung für ein Sicherheitsproblem erstellen. Sie können eine Ausnahme für ein Sicherheitsproblem erstellen, das für verschiedene Bereiche gilt. Der Bereich kann das Konto, der Namensbereich, das Repository, der Digest oder der Tag sein.

Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.

ibmcloud cr exemption-add --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--scope SCOPE

Um Ihr Konto als Bereich zu definieren, verwenden Sie "*" als Wert.

Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--issue-type ISSUE_TYPE

Der Typ des Sicherheitsproblems, für das eine Ausnahme festgelegt werden soll. Um nach gültigen Problemtypen zu suchen, führen Sie den Befehl ibmcloud cr exemption-types aus.

--issue-id ISSUE_ID

Die ID des Sicherheitsproblems, für das eine Ausnahme festgelegt werden soll. Um eine Problem-ID zu ermitteln, führen Sie den Befehl aus ibmcloud cr va <image>, wobei der Name Ihres Images <image> ist, und verwenden Sie den entsprechenden Wert aus der Spalte Sicherheitslücken-ID.

--output json, -o json

(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Erstellen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.

ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Erstellen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.

ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929

Beispiel 1

Erstellen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.

ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Ausgabe für Beispiel 1

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Creating exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK

Beispiel 2

Erstellen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.

ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929

Ausgabe für Beispiel 2

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

Creating exemption for 'CVE-2018-17929' in '*'...
OK

ibmcloud cr exemption-list (ibmcloud cr exemptions)

Alias: exemptions

Eigene Freistellungen für Sicherheitsprobleme auflisten.

Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.

ibmcloud cr exemption-list [--scope SCOPE] [--output json | -o json]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--scope SCOPE

(Optional) Listet nur die Ausnahmen auf, die für diesen Bereich gelten.

Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--output json, -o json

(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Listen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im Repository birds/bluebird gelten, indem Sie birds/bluebird als Geltungsbereich eingeben.

Die Ausgabe enthält Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die für den Namensbereich birds gelten, und Ausnahmen, die für das Repository birds/bluebird gelten. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.

ibmcloud cr exemption-list --scope birds/bluebird

Führen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 digest gelten, indem Sie birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 als Bereich eingeben.

Die Ausgabe umfasst Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die auf den birds Namespace beschränkt sind, sowie Ausnahmen, die auf das Repository birds/bluebird und den Digest birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 beschränkt sind. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.

ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010

Beispiel 1

Listen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im Repository birds/bluebird gelten, indem Sie birds/bluebird als Geltungsbereich eingeben.

ibmcloud cr exemption-list --scope birds/bluebird

Ausgabe für Beispiel 1

Die Ausgabe enthält Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die für den Namensbereich birds gelten, und Ausnahmen, die für das Repository birds/bluebird gelten. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Listing exemptions for scope 'birds/bluebird'...
Scope              Issue type   Issue ID
*                  cve          CVE-2018-17929
birds              cve          CVE-2018-17929
birds/bluebird     cve          CVE-2018-17929
OK

Beispiel 2

Führen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 digest gelten, indem Sie birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 als Bereich eingeben.

ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010

Ausgabe für Beispiel 2

Die Ausgabe umfasst Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die auf den birds Namespace beschränkt sind, sowie Ausnahmen, die auf das Repository birds/bluebird und den Digest birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 beschränkt sind. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

Listing exemptions for scope 'birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010'...
Scope                                       Issue type   Issue ID
*                                           cve          CVE-2018-17929
birds                                       cve          CVE-2018-17929
birds/bluebird                              cve          CVE-2018-17929
birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010          cve          CVE-2018-17929
OK

ibmcloud cr exemption-rm

Freistellung für ein Sicherheitsproblem löschen. Um Ihre vorhandenen Ausnahmen anzuzeigen, führen Sie den Befehl ibmcloud cr exemption-list aus.

Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.

ibmcloud cr exemption-rm --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--scope SCOPE

Um Ihr Konto als Bereich zu definieren, verwenden Sie "*" als Wert.

Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:

  • namespace
  • namespace/repository
  • namespace/repository:tag
  • namespace/repository@digest
--issue-type ISSUE_TYPE

Die Art des Problems, für das die Ausnahme für das Sicherheitsproblem gilt, das Sie entfernen möchten. Um die Problemtypen für Ihre Ausnahmen zu ermitteln, führen Sie folgenden Befehl aus: ibmcloud cr exemption-list.

--issue-id ISSUE_ID

Die ID der Ausnahme für das Sicherheitsproblem, das Sie entfernen möchten. Um nach den Problem-IDs für Ihre Ausnahmen zu suchen, geben Sie den Befehl ibmcloud cr exemption-list ein.

--output json, -o json

(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Löschen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.

ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Löschen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.

ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929

Beispiel 1

Löschen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.

ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929

Ausgabe für Beispiel 1

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Deleting exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK

Beispiel 2

Löschen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.

ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929

Ausgabe für Beispiel 2

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

Deleting exemption for 'CVE-2018-17929' in '*'...
OK

ibmcloud cr exemption-types

Listet die Typen der Sicherheitsprobleme auf, für die eine Ausnahme festgelegt werden kann.

ibmcloud cr exemption-types [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Listen Sie die Arten von Sicherheitsproblemen auf.

ibmcloud cr exemption-types

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Listing exemption types...
Issue type      Description
cve             CVE
sn              Security Notice
configuration   Configuration Issue
OK

ibmcloud cr iam-policies-enable

Aktiviert IAM-Zugriffsrichtlinien für IBM Cloud Container Registry und ermöglicht so eine detaillierte Autorisierung bei der Verwendung der IAM-Authentifizierung. Weitere Informationen finden Sie unter IAM-Zugriff für Container Registry verwalten und IAM-Zugriffsrichtlinien definieren.

Für alle Konten sind IAM-Zugriffsrichtlinien erforderlich.

ibmcloud cr iam-policies-enable

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Beispiele

Verwenden Sie IAM-Richtlinien, um eine feinkörnige Autorisierung zu ermöglichen.

ibmcloud cr iam-policies-enable

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Enabling IAM policies for account 'X's Account' in registry 'us.icr.io'...
OK

ibmcloud cr iam-policies-status

Dieser Befehl zeigt den Status der IAM-Zugriffsrichtlinie des Zielkontos IBM Cloud Container Registry an. Weitere Informationen finden Sie unter IAM-Zugriff für Container Registry verwalten und IAM-Zugriffsrichtlinien definieren.

Alle Konten erfordern Zugriffsrichtlinien für die Identitäts- und Zugriffsverwaltung ( IBM Cloud® Identity and Access Management, IAM).

ibmcloud cr iam-policies-status

Beispiele

Zeigt den Status der IAM-Zugangsrichtlinie für Ihr Konto an.

ibmcloud cr iam-policies-status

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

IAM policy enforcement is enabled for account 'X's Account' in registry 'us.icr.io'.
OK

ibmcloud cr image-digests (ibmcloud cr digests)

Alias: digests

Listet alle Images, einschließlich der ungetaggten Images, in Ihrem IBM Cloud-Konto auf. Dieser Befehl gibt den Digest im Langformat zurück. Wenn Sie den Digest zur Identifizierung eines Images verwenden, nutzen Sie stets das lange Format.

Wenn Sie nur getaggte Images auflisten möchten, führen Sie den Befehl ibmcloud cr image-list aus.

Sie können auf ein Bild verweisen, indem Sie eine Kombination aus der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), verwenden, um den Bildnamen im Format repository@digestzu erstellen. Sie können auch auf den Imagenamen verweisen, indem Sie eine Kombination aus dem Inhalt der Spalte Repository (repository) und einem der durch einen Doppelpunkt (:) getrennten Tags in der Spalte Tags (tag) verwenden, um den Imagenamen im Format repository:tagzu erstellen.

ibmcloud cr image-digests [--format FORMAT | --quiet | -q | --output json | -o json] [--restrict RESTRICTION] [--include-ibm] [--no-va] [--va]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--format FORMAT
(Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.
--quiet, -q
(Optional) Jedes Image wird im Format repository@digest aufgelistet.
--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.
--restrict RESTRICTION
(Optional) Begrenzen Sie die Ausgabe, sodass nur Images im angegebenen Namensbereich oder Repository angezeigt werden.
--include-ibm
(Optional) Enthält von IBM bereitgestellte öffentliche Images in der Ausgabe. Standardmäßig werden nur private Images aufgelistet. Sie können von IBM bereitgestellte Images nur in der globalen Registry anzeigen.
--no-va
(Optional) Schließt die Ergebnisse des Sicherheitsstatus Vulnerability Advisor aus der Ausgabe aus. Wenn die Ergebnisse zum Sicherheitsstatus nicht als Teil Ihrer ibmcloud cr image-digests-Ausgabe benötigt werden, können Sie mit dieser Option für eine höhere Leistung sorgen.
--va
(Optional) Bezieht die Ergebnisse des Sicherheitsstatus von „ Vulnerability Advisor “ in die Ausgabe ein. Sie können die --va Option mit der --restrict Option verwenden, um nur die Informationen zu erhalten, die Sie benötigen.

Beispiel

Zeigen Sie alle Bilder im Namensraum birds, einschließlich der nicht gekennzeichneten Bilder, im Format repository@digest an, indem Sie --quiet verwenden, um die Bilder im Format repository@digest aufzulisten, und indem Sie birds als Einschränkung eingeben.

ibmcloud cr image-digests --restrict birds --quiet

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

us.icr.io/birds/bluebird@sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd
us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0

ibmcloud cr image-inspect

Zeigt Details zu einem bestimmten Image an. Sie können das zu überprüfende Image entweder über digest repository@digest oder über tag repository:tag referenzieren.

ibmcloud cr image-inspect [--format FORMAT] IMAGE [IMAGE...]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, für das ein Bericht erstellt werden soll. Sie können mehrere Images untersuchen, indem Sie die einzelnen Images im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten.

Sie können Images angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.

Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:

  • Führen Sie den Befehl ibmcloud cr image-digests aus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Format repository@digest zu erstellen.
  • Führen Sie den Befehl ibmcloud cr image-list aus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen. Wenn im Imagenamen kein Tag angegeben ist, wird das Image mit dem Tag latest gelöscht.

Befehlsoptionen

--format FORMAT
(Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.

Beispiele

Zeigen Sie Details zu den exponierten Anschlüssen für das Bild us.icr.io/birds/bluebird:1 an, indem Sie die Formatierungsanweisung "{{ .Config.ExposedPorts }}" verwenden und us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr image-inspect  --format "{{ .Config.ExposedPorts }}" us.icr.io/birds/bluebird:1

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Inspecting 'us.icr.io/birds/bluebird:1'...
map[8080/tcp:{}]
OK

ibmcloud cr image-list (ibmcloud cr images)

Alias: images

Zeigt alle getaggten Images in Ihrem IBM Cloud-Konto an. Führen Sie den Befehl ibmcloud cr image-digests aus, wenn Sie alle Ihre Images, einschließlich der ungetaggten Images, auflisten möchten. Standardmäßig gibt der Befehl ibmcloud cr image-list den Digest für die Images in einem abgeschnittenen Format zurück. Der Befehl ibmcloud cr image-digests gibt das Langformat des Digests zurück.

Wenn Sie den Digest zur Identifizierung eines Images verwenden, nutzen Sie stets das lange Format.

Der Imagename ist eine Kombination des Inhalts der Spalten Repository und Tag im Format repository:tag

Wenn der Befehl zum Auflisten von Images das Zeitlimit überschreitet, finden Sie weitere Informationen unter Warum wird das Zeitlimit beim Auflisten von Images überschritten?.

ibmcloud cr image-list [--format FORMAT] [--quiet | -q ] [--restrict RESTRICTION] [--include-ibm] [--no-trunc] [--show-type] [--no-va] [--va] [--output json | -o json]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--format FORMAT
(Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.
--quiet, -q
(Optional) Jedes Image wird im Format repository:tag aufgelistet.
--restrict RESTRICTION
(Optional) Begrenzen Sie die Ausgabe, sodass nur Images im angegebenen Namensbereich oder Repository angezeigt werden.
--include-ibm
(Optional) Enthält von IBM bereitgestellte öffentliche Images in der Ausgabe. Standardmäßig werden nur private Images aufgelistet. Sie können von IBM bereitgestellte Images nur in der globalen Registry anzeigen.
--no-trunc
(Optional) Gibt den Image-Digest im Langformat zurück.
--show-type
(Optional) Zeigt den Manifesttyp des Images an.
--no-va
(Optional) Schließt die Ergebnisse des Sicherheitsstatus Vulnerability Advisor aus der Ausgabe aus. Wenn die Ergebnisse zum Sicherheitsstatus nicht als Teil Ihrer ibmcloud cr image-list-Ausgabe benötigt werden, können Sie mit dieser Option für eine höhere Leistung sorgen.
--va
(Optional) Bezieht die Ergebnisse des Sicherheitsstatus von „ Vulnerability Advisor “ in die Ausgabe ein. Sie können die --va Option mit der --restrict Option verwenden, um nur die Informationen zu erhalten, die Sie benötigen.
--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiel

Zeigen Sie die Bilder im Namensraum birds im Format repository:tag an, ohne die Bildauszüge abzuschneiden, indem Sie --quiet verwenden, um das Bild im Format repository:tag anzuzeigen, --no-trunc, um den Bildauszug im Langformat anzuzeigen, und birds als Einschränkung eingeben.

ibmcloud cr image-list --restrict birds --quiet --no-trunc

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

us.icr.io/birds/bluebird:1

ibmcloud cr image-prune-untagged

Löscht alle ungetaggten Images in Ihrem IBM Cloud Container Registry-Konto.

Sie können alle markierten und nicht markierten Bilder anzeigen, indem Sie den ibmcloud cr image-digests Befehl. Wenn Sie nur Ihre nicht markierten Bilder anzeigen möchten, können Sie den Befehl ibmcloud cr image-digests mit der Formatierung in der Sprache Go ausführen, siehe Beispiel Go-Formatbefehl für ibmcloud cr image-digests. Sie können dann überprüfen, ob Sie diese nicht gekennzeichneten Bilder wirklich entfernen wollen, bevor Sie den Befehl ibmcloud cr image-prune-untagged ausführen.

ibmcloud cr image-prune-untagged [--force | -f] [--output | -o [json]] [--restrict RESTRICTION]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--force, -f
(Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--output json, -o json
(Optional) Gibt JSON aus; darin enthalten sind die Ergebnisse der Bereinigung Ihrer ungetaggten Images. Diese Option muss mit --force verwendet werden.
--restrict
(Optional) Begrenzt die Ausgabe, sodass nur Images im angegebenen Namensbereich bereinigt werden.

Beispiele

Löschen Sie alle nicht markierten Bilder, die sich im Namensraum birds befinden, ohne Benutzeraufforderung und geben Sie die Ergebnisse im JSON-Format aus, indem Sie die Option --force verwenden, um den Befehl ohne Benutzeraufforderung auszuführen, und indem Sie --json als Ausgabe und birds als Einschränkung eingeben.

ibmcloud cr image-prune-untagged [--force | -f [--json]] --restrict birds

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Deleting untagged images in namespace 'birds'...
[
  {
    "Digest": "us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0",
    "Status": "OK"
  }
]
OK

ibmcloud cr image-restore

Stellt ein gelöschtes Image aus dem Papierkorb wieder her. Die Wiederherstellung kann sowohl anhand von Tags als auch auf der Basis eines Digests erfolgen. Bei einer Wiederherstellung auf der Basis eines Digests werden der Digest und alle zugehörigen Tags im selben Repository wiederhergestellt. Führen Sie den Befehl ibmcloud cr trash-list aus, um den Inhalt des Papierkorbs zu ermitteln.

Wenn beim Zurückschreiben eines Image ein Fehler auftritt, der besagt, dass das mit Tags versehene Image vorhanden ist, finden Sie weitere Informationen unter Warum erhalte ich einen Fehler, wenn ich ein Image wiederstelle?.

Wenn Sie ein Image anhand eines Digests wiederherstellen, aber einige Tags nicht wiederhergestellt werden, finden Sie weitere Informationen unter Warum werden nicht alle Tags wiederhergestellt, wenn ich anhand eines Digests wiederherstelle?.

ibmcloud cr image-restore IMAGE

Weitere Informationen zur Verwendung des Befehls ibmcloud cr image-restore finden Sie im Abschnitt zur Wiederherstellung von Images.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, das aus dem Papierkorb wiederhergestellt werden soll.

Um die Namen Ihrer Images im Papierkorb zu finden, führen Sie den Befehl ibmcloud cr trash-list aus.

Sie können Images entweder mithilfe des Tags oder des Digests ermitteln. Das wiederherzustellende Image kann anhand des Digests <dns>/<namespace>/<repo>@<digest> referenziert werden, wobei der Digest und alle zugehörigen Tags im selben Repository wiederhergestellt werden, oder anhand des Tags <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.

Images werden 30 Tage im Papierkorb gespeichert.

Beispiele

Stellen Sie das Bild us.icr.io/birds/bluebird:1 wieder her, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr image-restore us.icr.io/birds/bluebird:1

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Restoring image 'us.icr.io/birds/bluebird:1'...
Successfully restored image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr image-rm

Löschen Sie ein angegebenes Image oder mehrere angegebene Images aus Container Registry. Sie können das Image, das Sie löschen möchten, entweder über digest repository@digest oder über tag repository:tag referenzieren.

Wenn im selben Image-Digest in einem Repository mehrere Tags vorhanden sind, entfernt der Befehl ibmcloud cr image-rm das zugrunde liegende Image und alle seine Tags. Wenn dasselbe Image in einem anderen Repository oder Namespace vorhanden ist, wird diese Kopie des Images nicht entfernt. Wenn Sie ein Tag aus einem Bild entfernen und sicherstellen möchten, dass das zugrunde liegende Bild und alle anderen Tags erhalten bleiben, verwenden Sie den Befehl ibmcloud cr image-untag.

Wenn Sie ein gelöschtes Image wiederherstellen möchten, können Sie mithilfe des Befehls ibmcloud cr trash-list den Inhalt des Papierkorbs auflisten und ein ausgewähltes Image durch Ausführen des Befehls ibmcloud cr image-restore wiederherstellen.

ibmcloud cr image-rm IMAGE [IMAGE...]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, das gelöscht werden soll. Sie können mehrere Images gleichzeitig löschen, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten. Sie können Images angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.

Images werden 30 Tage im Papierkorb gespeichert.

Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:

  • Führen Sie den Befehl ibmcloud cr image-digests aus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Format repository@digest zu erstellen.
  • Führen Sie den Befehl ibmcloud cr image-list aus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen. Wenn im Imagenamen kein Tag angegeben ist, wird das Image mit dem Tag latest gelöscht.

Beispiele

Löschen Sie das Bild us.icr.io/birds/bluebird:1, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr image-rm us.icr.io/birds/bluebird:1

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Deleting image 'us.icr.io/birds/bluebird:1'...
Successfully deleted image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr image-tag

Fügen Sie einem vorhandenen Image einen Tag hinzu, den Sie im Befehl angegeben haben, kopieren Sie den Tag in ein anderes Repository oder kopieren Sie den Tag in ein Repository in einem anderen Namensbereich. Beim Kopieren eines Tags werden gegebenenfalls vorhandene Red Hat®-Signaturen für den zugehörigen Digest ebenfalls kopiert. Das Ziel-Image TARGET_IMAGE ist das neue Image und das Quell-Image ist SOURCE_IMAGE das vorhandene Image in IBM Cloud Container Registry. Die Quellen- und Zielimages müssen sich in derselben Region befinden. Sie können das Quellbild, das Sie mit einem Tag versehen möchten repository@digest, entweder über digest oder über tag referenzieren repository:tag. Sie müssen das Zielimage per Tag referenzieren.

Sie können Quellenimages angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Sie müssen das Ziel-Image anhand des Tags referenzieren <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.

Zur Ermittlung der Namen für die Images können Sie eine der folgenden Optionen verwenden:

  • Führen Sie den Befehl ibmcloud cr image-digests aus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Format repository@digest zu erstellen.
  • Führen Sie den Befehl ibmcloud cr image-list aus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen.

Wenn Sie einen Manifestfehler erhalten, wenn Sie versuchen, Ihr Image zu kennzeichnen, sind die folgenden Themen möglicherweise hilfreich:

ibmcloud cr image-tag [SOURCE_IMAGE] [TARGET_IMAGE]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

SOURCE_IMAGE
Der Name des Quellenimages. Sie können Quellenimages angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.
TARGET_IMAGE
Der Name des Zielimage. TARGET_IMAGE muss im Format repository:tag vorliegen, z. B. us.icr.io/namespace/image:latest.

Beispiele

Fügen Sie eine weitere Tag-Referenz latest zu dem Bild us.icr.io/birds/bluebird:1 hinzu, indem Sie us.icr.io/birds/bluebird:1 als Quellbild und us.icr.io/birds/bluebird:latest als Zielbild eingeben.

ibmcloud cr image-tag  us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest

Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in ein anderes Repository im gleichen Namensraum birds/pigeon, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/birds/pigeon:peck als Zielbild eingeben.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck

Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in einen anderen Namensraum, auf den Sie Zugriff haben, in diesem Beispiel den Namensraum animals, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/animals/dog:bark als Zielbild eingeben.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark

Beispiel 1

Fügen Sie eine weitere Tag-Referenz latest zu dem Bild us.icr.io/birds/bluebird:1 hinzu, indem Sie us.icr.io/birds/bluebird:1 als Quellbild und us.icr.io/birds/bluebird:latest als Zielbild eingeben.

ibmcloud cr image-tag  us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest

Ausgabe für Beispiel 1

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Tagging 'us.icr.io/birds/bluebird:1' to 'us.icr.io/birds/bluebird:latest'...
OK

Beispiel 2

Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in ein anderes Repository im gleichen Namensraum birds/pigeon, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/birds/pigeon:peck als Zielbild eingeben.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck

Ausgabe für Beispiel 2

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/birds/pigeon:peck'...
OK

Beispiel 3

Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in einen anderen Namensraum, auf den Sie Zugriff haben, in diesem Beispiel den Namensraum animals, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/animals/dog:bark als Zielbild eingeben.

ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark

Ausgabe für Beispiel 3

Der Befehl in Beispiel 3 liefert folgende Ausgabe:

Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/animals/dog:bark'...
OK

ibmcloud cr image-untag

Entfernen Sie einen Tag oder Tags aus jedem angegebenen Image in IBM Cloud Container Registry.

Um ein bestimmtes Tag aus einem Bild zu entfernen und sicherzustellen, dass das zugrunde liegende Bild und alle anderen Tags erhalten bleiben, verwenden Sie den Befehl ibmcloud cr image-untag. Wenn Sie das zugrunde liegende Image und alle zugehörigen Tages löschen möchten, verwenden Sie stattdessen den Befehl ibmcloud cr image-rm.

ibmcloud cr image-untag IMAGE [IMAGE...]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, aus dem Sie ein Tag entfernen möchten. Sie können ein Tag aus mehreren Images gleichzeitig löschen, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten. IMAGE muss im Format repository:tag vorliegen, z. B. us.icr.io/namespace/image:latest.

Um die Namen Ihrer Images zu ermitteln, führen Sie ibmcloud cr image-list aus. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen. Wenn im Imagenamen kein Tag angegeben ist, schlägt der Befehl fehl.

Beispiele

Entfernen Sie den Tag 1 aus dem Bild us.icr.io/birds/bluebird:1, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr image-untag us.icr.io/birds/bluebird:1

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Removing tag for image 'us.icr.io/birds/bluebird:1'...
Successfully removed tag '1' from image 'us.icr.io/birds/bluebird:1'.
OK

ibmcloud cr info

Zeigt den Namen und das Konto der Registry an, bei der Sie angemeldet sind.

ibmcloud cr info [--verbose]

Befehlsoptionen

--verbose
(Optional) Zeigen Sie zusätzliche Informationen zur Registry-Umgebung an.

Beispiele

Suchen Sie den Namen und das Konto des Registers.

ibmcloud cr info

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Plugin version                    1.3.16
Container Registry                us.icr.io
Container Registry API endpoint   https://us.icr.io/api
IBM Cloud API endpoint            https://cloud.ibm.com
IBM Cloud account details         X's Account (1100110011001100)
OK

ibmcloud cr login

Melden Sie den lokalen Docker- oder Podman-Client bei IBM Cloud Container Registry an.

Dieser Befehl ist erforderlich, wenn Sie den Befehl push oder pull für die Registry ausführen möchten. Wenn Sie weitere ibmcloud cr -Befehle ausführen möchten, ist eine Anmeldung bei Container Registrynicht erforderlich.

ibmcloud cr login [--client CLIENT]

Container Registry unterstützt andere Clients sowie Docker und Podman. Informationen zur Anmeldung mit anderen Clients finden Sie im Abschnitt zum interaktiven Zugriff auf Namensbereiche.

Wenn Sie Probleme beim Anmelden haben, finden Sie Hilfe unter Warum kann ich mich nicht bei Container Registryanmelden? macOS Wenn Sie einen Mac verwenden und Probleme beim Anmelden haben, finden Sie HilfeWarum schlägt die Anmeldung bei Docker auf meinem Mac fehl?

Für die Anmeldung bei Container Registry mit dem Befehl ibmcloud cr login gelten IAM-Anmeldesitzungsbegrenzungen. Informationen zum Ablaufen der Anmeldesitzung finden Sie in Warum läuft die Container Registry-Anmeldesitzung ab?.

Befehlsoptionen

--client CLIENT
(Optional) Wählen Sie den Client aus, an dem Sie sich anmelden möchten. Gültige Werte sind docker und podman. Wenn diese Option nicht verwendet wird und Docker installiert ist, lautet der Standardwert docker. Wenn Docker nicht installiert ist, ist der Standardwert podman.

Beispiele

Um sich mit Podman bei der Registrierung anzumelden, geben Sie podman als Client ein.

ibmcloud cr login --client podman

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Logging 'podman' in to 'us.icr.io'...
Logged in to 'us.icr.io'.
OK

ibmcloud cr manifest-inspect

Zeigen Sie den Inhalt des Manifests für ein Image an. Sie können das zu überprüfende Image entweder über digest repository@digest oder über tag repository:tag referenzieren.

ibmcloud cr manifest-inspect [--quiet] IMAGE

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, für das das Manifest überprüft werden soll. Sie können Images angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.

Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:

  • Führen Sie den Befehl ibmcloud cr image-digests aus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Format repository@digest zu erstellen.
  • Führen Sie den Befehl ibmcloud cr image-list aus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen.

Befehlsoptionen

--quiet, -q
(Optional) Reduziert die Ausgabe, damit nur wesentliche Elemente angezeigt werden.

Beispiele

Zeigen Sie den Inhalt des Manifests für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr manifest-inspect us.icr.io/birds/bluebird:1

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

{
   "schemaVersion": 2,
   "mediaType": "application/vnd.docker.distribution.manifest.v2+json",
   "config": {
      "mediaType": "application/vnd.docker.container.image.v1+json",
      "size": 1470,
      "digest": "sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd"
   },
   "layers": [
      {
         "mediaType": "application/vnd.docker.image.rootfs.diff.tar.gzip",
         "size": 2479088,
         "digest": "sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0"
      }
   ]
}

ibmcloud cr namespace-add

Wählen Sie einen Namen für Ihren NamespaceEine Sammlung von Repositorys, die Images in einer Registry speichern. Ein Namensbereich ist einem IBM Cloud -Konto zugeordnet, das mehrere Namensbereiche enthalten kann. aus und fügen Sie ihn Ihrem IBM Cloud-Konto hinzu.

Sie können einen Namespace in einer RessourcengruppeDie Umgebung und die Einschränkungen, die die darin enthaltenen Ressourceninstanzen einhalten. Ein Benutzer kann einer Ressourcengruppe zugeordnet werden, um die Onlinezusammenarbeit zu ermöglichen. Ihrer Wahl erstellen, indem Sie eine der folgenden Optionen verwenden.

  • Bevor Sie den Namensbereich erstellen, führen Sie den Befehl ibmcloud target -g RESOURCE_GROUP aus, wobei RESOURCE_GROUP die Ressourcengruppe ist.
  • Geben Sie die erforderliche Ressourcengruppe mit der Option -g im Befehl ibmcloud cr namespace-add an.

Wenn Sie einen Namensbereich in einer Ressourcengruppe erstellen, können Sie Zugriffsberechtigungen für Ressourcen innerhalb des Namensbereichs auf Ressourcengruppenebene konfigurieren. Sie können jedoch weiterhin Berechtigungen für den Namensbereich auf Kontoebene oder im Namensbereich selbst festlegen. Wenn Sie keine Ressourcengruppe angeben und keine Ressourcengruppe als Ziel angegeben ist, wird die Standardressourcengruppe verwendet.

Wenn Sie über einen älteren Namensbereich verfügen, der sich nicht in einer Ressourcengruppe befindet, können Sie ihn einer Ressourcengruppe zuordnen (siehe ibmcloud cr namespace-assign).

Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.

ibmcloud cr namespace-add [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE

Weitere Informationen zu Ressourcengruppen finden Sie unter Ressourcengruppe erstellen.

Wenn beim Versuch, einen Namensbereich hinzuzufügen, ein Problem auftritt, finden Sie weitere Informationen unter Warum kann ich keinen Namensbereich hinzufügen?.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Plattformverwaltungsrollen und Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsargumente

NAMESPACE

Der hinzuzufügende Namensbereich. Der Namensbereich muss für alle IBM Cloud-Konten in derselben Region eindeutig sein. Namensbereiche müssen 4 bis 30 Zeichen lang sein und dürfen nur Kleinbuchstaben, Zahlen, Bindestriche (-) und Unterstreichungszeichen (_) enthalten. Namensbereiche müssen mit einem Buchstaben oder einer Zahl beginnen und enden.

Beziehen Sie keine personenbezogenen Daten in Ihre Namensbereichsnamen ein.

Befehlsoptionen

-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)
(Optional) Geben Sie den Namen oder die ID der Ressourcengruppe an, zu der der Namensbereich hinzugefügt werden soll. Wenn Sie diese Option nicht festlegen, wird als Ziel die ausgewählte Ressourcengruppe verwendet. Wenn Sie diese Option nicht festlegen und keine Ressourcengruppe als Ziel verwendet wird, wird die Standardressourcengruppe für das Konto verwendet.

Beispiele

Erstellen Sie einen Namensraum mit dem Namen birds2 und fügen Sie ihn der Ressourcengruppe beaks hinzu, indem Sie beaks als Name der Ressourcengruppe und birds2 als Namensraum eingeben.

ibmcloud cr namespace-add -g beaks birds2

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Adding namespace 'birds2' in resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully added namespace 'birds2'
OK

ibmcloud cr namespace-assign

Namensbereiche, die in Version 0.1.484 oder einer früheren Version der Container Registry-Befehlszeilenschnittstelle bzw. in einer Version der IBM Cloud-Konsole vor dem 29. Juli 2020 erstellt wurden, werden keiner Ressourcengruppe zugewiesen. Sie können einer Ressourcengruppe für Ihr IBM Cloud-Konto einen nicht zugewiesenen Namensbereich zuweisen. Wenn Sie einen Namensbereich einer Ressourcengruppe zuweisen, können Sie Zugriffsberechtigungen für Ressourcen innerhalb des Namensbereichs auf Ressourcengruppenebene konfigurieren. Wenn Sie keine Ressourcengruppe angeben und keine Ressourcengruppe als Ziel definiert ist, schlägt der Befehl fehl.

Sie können einer Ressourcengruppe nur ein einziges Mal einen Namensbereich zuordnen. Wenn sich ein Namensbereich in einer Ressourcengruppe befindet, können Sie ihn nicht in eine andere Ressourcengruppe verschieben.

Um zu ermitteln, welche Namensbereiche welchen Ressourcengruppen zugeordnet sind und welche Namensbereiche nicht zugeordnet sind, führen Sie den Befehl ibmcloud cr namespace-list mit der Option -v aus. Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auch auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.

ibmcloud cr namespace-assign [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE

Weitere Informationen zu Ressourcengruppen finden Sie unter Ressourcengruppe erstellen.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Plattformverwaltungsrollen und Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsargumente

NAMESPACE
Der Namensbereich, den Sie einer Ressourcengruppe zuordnen möchten.

Befehlsoptionen

-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)
(Optional) Geben Sie den Namen oder die ID der Ressourcengruppe an, der der Namensbereich zugeordnet werden soll. Wenn Sie diese Option nicht festlegen, wird als Ziel die ausgewählte Ressourcengruppe verwendet.

Beispiele

Weisen Sie der Ressourcengruppe beaks einen Namensraum mit dem Namen birds zu, indem Sie beaks als Name der Ressourcengruppe und birds als Namensraum eingeben.

ibmcloud cr namespace-assign -g beaks birds

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Assigning namespace 'birds' to resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully assigned namespace 'birds' to resource group 'beaks.'
OK

ibmcloud cr namespace-list (ibmcloud cr namespaces)

Alias: namespaces

Zeigt alle Namensbereiche an, die Ihrem IBM Cloud-Konto eigen sind. Mit diesem Befehl können Sie Ihre Namensbereiche auflisten, sodass Sie überprüfen können, welche Namensbereiche zu welchen Ressourcengruppen zugeordnet sind und welche Namensbereiche nicht zugeordnet sind. Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auch auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.

ibmcloud cr namespace-list [--verbose | -v] [--output json | -o json]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--verbose, -v
(Optional) Listet alle Namensbereiche auf und enthält Informationen zur Ressourcengruppe und zum Erstellungsdatum des Namensbereichs.
--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Zeigen Sie mithilfe der Option --verbose eine Liste aller Ihrer Namespaces an, einschließlich Informationen zu Ressourcengruppen und Erstellungsdaten.

ibmcloud cr namespace-list -v

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Listing namespaces for account 'X's Account' in registry 'us.icr.io'...
Namespace   Resource Group   Created
birds       default          1 year ago
birds2      beaks            40 seconds ago
OK

ibmcloud cr namespace-rm

Entfernt einen Namensbereich aus Ihrem IBM Cloud-Konto. Images in diesem Namensbereich werden gelöscht, wenn der Namensbereich entfernt wird.

ibmcloud cr namespace-rm NAMESPACE  [--force | -f]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsargumente

NAMESPACE
Der zu entfernende Namensbereich.

Befehlsoptionen

--force, -f
(Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.

Beispiele

Entfernen Sie den Namensraum birds, indem Sie birds als Namensraum eingeben.

ibmcloud cr namespace-rm birds

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Removing namespace 'birds'...
Successfully removed namespace 'birds'.
OK

ibmcloud cr plan

Zeigt Ihren Preisstrukturplan für die von Ihnen anvisierte Registry-Region an.

ibmcloud cr plan [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Geben Sie Ihren Preisplan im JSON-Format aus, indem Sie json als Ausgabe eingeben.

ibmcloud cr plan -o json

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

{
	"plan": "Free"
}

ibmcloud cr plan-upgrade

Führt ein Upgrade auf den Standardplan für die von Ihnen anvisierte Registry-Region durch.

ibmcloud cr plan-upgrade [PLAN]

Weitere Informationen zu Plänen finden Sie unter Registrypläne.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsargumente

PLAN
(Optional) Der Name des Preisstrukturplans, auf den Sie ein Upgrade durchführen möchten. Wenn PLAN nicht angegeben ist, wird standardmäßig standard verwendet.

Beispiele

Führen Sie ein Upgrade auf den Standardpreisplan durch, indem Sie standard als Plan eingeben.

ibmcloud cr plan-upgrade standard

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Upgrading account to 'standard' plan in registry 'us.icr.io'...
OK

ibmcloud cr platform-metrics

Mit diesem Befehl können Sie Plattformmetriken aktivieren bzw. inaktivieren. Sie können mit diesem Befehl auch ermitteln, ob in Ihrem Konto Plattformmetriken für die Registry-Region eingerichtet sind, die Sie als Ziel verwenden.

Wenn Sie die Plattformmetriken für IBM Cloud Container Registry anzeigen möchten, müssen Sie zur Anmeldung den Befehl ibmcloud cr platform-metrics ausführen.

Sie müssen im Befehl eine Befehlsoption angeben. Andernfalls schlägt der Befehl mit einer Fehlernachricht fehl.

ibmcloud cr platform-metrics --enable | --disable | --status

Weitere Informationen zu den Plattformmetriken, die Sie in Container Registry anzeigen können, finden Sie in Metriken für IBM Cloud Container Registry überwachen.

Voraussetzungen

Befehlsoptionen

--enable
(Optional) Aktivieren der Einstellung für Ihr Konto.
--disable
(Optional) Inaktivieren der Einstellung für Ihr Konto.
--status
(Optional) Anzeigen der Aktivierung der Einstellung für Ihr Konto.

Beispiele

Aktivieren Sie die Plattformmetriken für Ihr Konto mit der Option --enable.

ibmcloud cr platform-metrics --enable

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

OK

ibmcloud cr private-only

Verhindert für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen für die ausgewählte Registry-Region. Sie müssen im Befehl eine Befehlsoption angeben. Andernfalls schlägt der Befehl mit einer Fehlernachricht fehl.

ibmcloud cr private-only --enable | --disable | --status

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--enable
(Optional) Verhindert für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen.
--disable
(Optional) Lässt für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen wieder zu.
--status
(Optional) Überprüft, ob die Verwendung öffentlicher Verbindungen für Push- oder Pull-Operationen für Images in Ihrem Konto verhindert wird.

Beispiele

Verhindern Sie mit der Option --enable, dass Bilder über öffentliche Netzwerkverbindungen für Ihr Konto gezogen oder gepusht werden.

ibmcloud cr private-only --enable

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Enabling private-only networking for account 'X's Account' in registry 'us.icr.io'...
OK

ibmcloud cr quota

Zeigen Sie Ihre Kontingente für Datenverkehr und Speicherplatz sowie die Nutzungsdaten im Vergleich zu diesen Kontingenten für die von Ihnen angestrebte Registry-Region an.

ibmcloud cr quota [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Zeigen Sie Ihren Datenverkehr und Ihre Speicherkontingente im JSON-Format an, indem Sie json als Ausgabeoption eingeben.

ibmcloud cr quota -o json

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

{
	"usage": {
		"traffic": 0,
		"store": 0
	},
	"limit": {
		"traffic": 5368709120,
		"store": 536870912
	}
}

ibmcloud cr quota-set

Ändern Sie das angegebene Kontingent für die von Ihnen anvisierte Registry-Region.

ibmcloud cr quota-set [--storage STORAGE] [--traffic TRAFFIC]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.

Befehlsoptionen

--traffic TRAFFIC
(Optional) Ändert das Kontingent für Ihren Datenverkehr in den angegebenen Wert in Megabyte. Die Operation schlägt fehl, wenn Sie zum Festlegen des Datenverkehrs nicht berechtigt sind oder wenn Sie einen Wert festlegen, der Ihren aktuellen Preisstrukturplan übersteigt.
--storage STORAGE
(Optional) Ändert das Kontingent für Ihren Speicher in den angegebenen Wert in Megabyte. Die Operation schlägt fehl, wenn Sie zum Festlegen des Speichers nicht berechtigt sind oder wenn Sie einen Wert festlegen, der Ihren aktuellen Preisstrukturplan übersteigt.

Beispiele

Legen Sie Ihr Kontingent für den Datenverkehr auf 7000 Megabyte und den Speicherplatz auf 600 Megabyte fest, indem Sie 7000 als Ihr Datenverkehrskontingent und 600 als Ihr Speicherkontingent eingeben.

ibmcloud cr quota-set --traffic 7000 --storage 600

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Setting quotas: 'storage: 600 , traffic: 7000'...
OK

ibmcloud cr region

Zeigt die als Ziel gewählte Region und Registry an. Weitere Informationen finden Sie unter Regionen.

ibmcloud cr region

Beispiele

Finden Sie heraus, auf welche Region und welches Register Sie abzielen.

ibmcloud cr region

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

You are targeting region 'us-south', the registry is 'us.icr.io'.
OK

ibmcloud cr region-set

Legt eine Zielregion für die IBM Cloud Container Registry-Befehle fest. Um die verfügbaren Regionen aufzulisten, führen Sie den Befehl ohne Optionen aus. Weitere Informationen finden Sie unter Regionen.

ibmcloud cr region-set [REGION]

Befehlsargumente

REGION
(Optional) Der Name Ihrer Zielregion, zum Beispiel us-south. Weitere Informationen finden Sie unter Regionen.

Beispiele

Geben Sie die Region Dallas ein, indem Sie us-south als Region eingeben.

ibmcloud cr region-set us-south

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

The region is set to 'us-south', the registry is 'us.icr.io'.
OK

ibmcloud cr retention-policy-list

Richtlinien für die Imageaufbewahrung für Ihr Konto auflisten. Mithilfe von Imageaufbewahrungsrichtlinien wird jeweils die angegebene Anzahl von Images für die einzelnen Repositorys innerhalb eines Namensbereichs in IBM Cloud Container Registry aufbewahrt. Alle anderen Images im Namensbereich werden gelöscht. Sie können außerdem sehen, ob die Option, alle nicht getaggten Bilder beizubehalten, für die Richtlinie gilt und ob ein Schwellenwert für das Alter bei der Löschung festgelegt ist.

Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.

ibmcloud cr retention-policy-list [--output | -o [json]]

Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-policy-list finden Sie im Abschnitt zur Aufbewahrung von Images.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--output json, -o json
(Optional) Gibt die Liste im JSON-Format aus.

Beispiele

Listen Sie die Aufbewahrungsrichtlinien in Ihrem Konto im JSON-Format auf, indem Sie json als Ausgabe eingeben.

ibmcloud cr retention-policy-list -o json

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

{
	"birds": {
		"namespace": "birds",
		"account": "",
		"images_per_repo": 10,
		"deletion_threshold_days": 365,
		"retain_untagged": false
	},
	"birds2": {
		"namespace": "birds2",
		"account": "",
		"images_per_repo": -1,
		"retain_untagged": true
	}
}

ibmcloud cr retention-policy-set

Legt eine Richtlinie zum Aufbewahren der angegebenen Anzahl von Images für jedes Repository in einem Namensbereich in IBM Cloud Container Registry fest. Alle anderen Images im Namensbereich werden gelöscht. Wenn Sie eine Richtlinie festlegen, wird sie interaktiv ausgeführt. Anschließend wird sie täglich ausgeführt. Sie können in jedem Namensbereich nur eine Richtlinie festlegen.

Sie können auswählen, ob alle nicht mit Tags versehenen Images aus der Gesamtzahl der beizubehaltenden Images ausgeschlossen werden sollen. Sie können außerdem eine Mindestaltersgrenze festlegen, sodass Bilder, die jünger als diese Grenze sind, unabhängig von der Anzahl der „ --images “ immer beibehalten werden.

Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.

Wenn eine Aufbewahrungsrichtlinie ein Image löscht, das Sie beibehalten möchten, können Sie das Image wiederherstellen. Zum Ermitteln des Images listen Sie den Inhalt des Papierkorbs mithilfe des Befehls ibmcloud cr trash-list auf und stellen Sie das ausgewählte Image durch Ausführen des Befehls ibmcloud cr image-restore wieder her.

Wenn Sie eine Aufbewahrungsrichtlinie stornieren möchten, finden Sie im Abschnitt Aufbewahrungsrichtlinie aktualisieren, um alle Images beizubehalten weitere Informationen.

ibmcloud cr retention-policy-set [--retain-untagged] [--deletion-threshold-days DAYS] [--force | -f] --images IMAGECOUNT NAMESPACE

Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-policy-set finden Sie im Abschnitt zur Aufbewahrung von Images.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

NAMESPACE
Der Namensbereich, für den eine Richtlinie erstellt werden soll.

Befehlsoptionen

--retain-untagged
(Optional) Alle nicht mit Tags versehenen Images beibehalten, wenn die Aufbewahrungsrichtlinie verarbeitet wird. Nur mit Tags versehene Images werden analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht. Wird die Option nicht angegeben, werden alle Images mit und ohne Tags analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht.
--deletion-threshold-days
(Optional) Legt ein Mindestalter in Tagen fest, das ein Bild erreicht haben muss, bevor es gemäß der Aufbewahrungsrichtlinie gelöscht werden kann. Bilder, die jünger sind als „ DAYS “, werden immer beibehalten, auch wenn dadurch die Anzahl „ --images “ überschritten wird. „ DAYS “ muss eine positive ganze Zahl sein. Der Standardwert lautet „ 0 “, was bedeutet, dass kein Schwellenwert gilt.
--force, -f
(Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--images
Legt fest, wie viele Images in jedem Repository im angegebenen Namensbereich gespeichert werden sollen. Es werden die neuesten Images aufbewahrt. Das Alter der Images wird durch ihr Erstellungsdatum bestimmt. IMAGE_COUNT ist die Anzahl der Images, die für jedes Repository im Namensbereich beibehalten werden sollen. So setzen Sie eine Richtlinie auf den Standardzustand zurück, bei dem alle Images IMAGE_COUNT auf gesetzt sind All.

Beispiel 1

Legen Sie eine Richtlinie fest, die die neuesten 20 Bilder in jedem Repository im Namensraum birds aufbewahrt, indem Sie 20 als Anzahl der aufzubewahrenden Bilder und birds als Namensraum eingeben. Analysieren Sie alle markierten und nicht markierten Bilder. Wenn die Bilder die Kriterien nicht erfüllen, werden sie gelöscht.

ibmcloud cr retention-policy-set --images 20 birds

Ausgabe für Beispiel 1

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Found n images to delete.
OK
A scheduled retention policy is set that keeps 20 images in each repository in birds and retain-untagged is set to false.
OK

Beispiel 2

Legen Sie eine Richtlinie fest, nach der in jedem Repository im Namespace „ birds “ die 10 neuesten Images beibehalten werden, wobei jedoch alle Images, die jünger als 90 Tage sind, vor dem Löschen geschützt werden, selbst wenn die Anzahl der beibehaltenen Images dadurch die Grenze von 10 überschreitet.

ibmcloud cr retention-policy-set --images 10 --deletion-threshold-days 90 birds

Ausgabe für Beispiel 2

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

Found n images to delete.
OK
A scheduled retention policy is set that keeps 10 images in each repository in birds, with a deletion threshold of 90 days, and retain-untagged is set to false.
OK

Beispiel 3

Setzen Sie die Richtlinie auf den Standardzustand zurück, so dass alle Bilder im Namensraum birds verbleiben, indem Sie All als Anzahl der zu behaltenden Bilder und birds als Namensraum eingeben.

ibmcloud cr retention-policy-set --images All birds

Ausgabe für Beispiel 3

Der Befehl in Beispiel 3 liefert folgende Ausgabe:

The retention policy to keep all images in birds is set.
OK

ibmcloud cr retention-run

Bereinigt einen Namensbereich durch Aufbewahren einer angegebenen Anzahl von Images für jedes Repository innerhalb eines Namensbereichs in IBM Cloud Container Registry. Alle anderen Images im Namensbereich werden gelöscht.

Sie können auswählen, ob alle nicht mit Tags versehenen Images aus der Gesamtzahl der beizubehaltenden Images ausgeschlossen werden sollen. Sie können außerdem eine Mindestaltersgrenze festlegen, sodass Bilder, die jünger als diese Grenze sind, unabhängig von der Anzahl der „ --images “ immer beibehalten werden.

Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.

Der Retention-Befehl wird für jedes Repository in Ihrem Namespace ausgeführt. Wenn Sie mehr als ein Repository in Ihrem Namespace haben, kann die Anzahl der Bilder nach der Ausführung des Retention-Befehls höher sein als die Anzahl, die Sie als Maximum für ein Repository festgelegt haben. Wenn Sie z. B. den Befehl zur Aufbewahrung auf 500 Bilder pro Repository setzen und 10 Repositories in Ihrem Namensraum haben, könnten Sie eine Anzahl von 5.000 Bildern haben.

Wenn Sie ein gelöschtes Image wiederherstellen möchten, können Sie mithilfe des Befehls ibmcloud cr trash-list den Inhalt des Papierkorbs auflisten und ein ausgewähltes Image durch Ausführen des Befehls ibmcloud cr image-restore wiederherstellen.

Wenn ein Bild, das Sie erwarten, nicht in der erstellten Liste angezeigt wird, finden Sie weitere Informationen unter Warum zeigt der Aufbewahrungsbefehl nicht alle Images an?.

ibmcloud cr retention-run [--force | -f ] [--output | -o [json]] [--retain-untagged] [--deletion-threshold-days DAYS] --images IMAGECOUNT NAMESPACE

Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-run finden Sie im Abschnitt zur Aufbewahrung von Images.

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

NAMESPACE
Der zu bereinigende Namensbereich.

Befehlsoptionen

--force, -f
(Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--output json, -o json
(Optional) Gibt JSON aus; darin enthalten sind die Ergebnisse der Bereinigung Ihres Namensbereichs. Diese Option muss mit --force verwendet werden.
--retain-untagged
(Optional) Alle nicht mit Tags versehenen Images beibehalten, wenn die Aufbewahrungsrichtlinie verarbeitet wird. Nur mit Tags versehene Images werden analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht. Wird die Option nicht angegeben, werden alle Images mit und ohne Tags analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht.
--deletion-threshold-days
(Optional) Legt ein Mindestalter in Tagen fest, das ein Bild erreicht haben muss, bevor es im Rahmen des Aufbewahrungslaufs gelöscht werden kann. Bilder, die jünger sind als „ DAYS “, werden immer beibehalten, auch wenn dadurch die Anzahl „ --images “ überschritten wird. „ DAYS “ muss eine positive ganze Zahl sein. Der Standardwert lautet „ 0 “, was bedeutet, dass kein Schwellenwert gilt.
--images
Legt fest, wie viele Images in jedem Repository im angegebenen Namensbereich gespeichert werden sollen. Es werden die neuesten Images aufbewahrt. Das Alter der Images wird durch ihr Erstellungsdatum bestimmt. IMAGE_COUNT ist die Anzahl der Images, die für jedes Repository im Namensbereich beibehalten werden sollen.

Beispiele

Behalten Sie die neuesten 20 Bilder in jedem Repository im Namensraum birds, indem Sie 20 als Anzahl der zu behaltenden Bilder und birds als Namensraum eingeben.

ibmcloud cr retention-run --images 20 birds

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Retrieving images to delete from namespace 'birds' in registry us.icr.io'...
Found n images to delete.
OK

ibmcloud cr trash-list

Zeigt alle Images in dem Papierkorb in Ihrem IBM Cloud-Konto an. Außerdem können Sie sehen, wie viele Tage noch verbleiben, bis das Image aus dem Papierkorb entfernt wird. Die Anzahl der verbleibenden Tage, bis die Entfernung aufgerundet wird. Wenn die Zeit bis zum Entfernen beispielsweise 2 Stunden beträgt, wird dieser Zeitraum als 1 Tag angezeigt. Images werden nach dem Löschen aus Ihrem Live-Repository noch 30 Tage im Papierkorb aufbewahrt.

Wenn Sie ein Image aus dem Papierkorb wiederherstellen möchten, führen Sie den Befehl ibmcloud cr image-restore aus. Informationen hierzu finden Sie im Abschnitt zur Wiederherstellung von Images.

Bilder können nicht aus dem Papierkorb gelöscht werden. Images werden 30 Tage im Papierkorb gespeichert. Bilder, die sich im Papierkorb befinden, werden Ihnen nicht in Rechnung gestellt.

ibmcloud cr trash-list [--restrict NAMESPACE] [--output | -o [json]]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsoptionen

--restrict NAMESPACE
(Optional) Begrenzt die Ausgabe, sodass nur Images im angegebenen Namensbereich angezeigt werden.
--output json, -o json
(Optional) Gibt JSON aus; darin enthalten sind die Details zum Inhalt des Papierkorbs.

Beispiele

Zeigen Sie die Bilder an, die sich im Papierkorb des Namensraums birds befinden, indem Sie birds als Einschränkung eingeben.

ibmcloud cr trash-list --restrict birds

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

Listing the contents of the trash...
Digest   Days until expiry   Tags
110011   24                  1
OK

ibmcloud cr va-version

Ermitteln Sie, welche Version von Vulnerability Advisor Sie verwenden. Version 4 ist die einzige gültige Version.

ibmcloud cr va-version

Beispiele

Ermitteln Sie, welche Version von Vulnerability Advisor Sie verwenden.

ibmcloud cr va-version

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

You are targeting Vulnerability Advisor version 'v4'.
OK

ibmcloud cr va-version-set

Stellen Sie die Version von Vulnerability Advisor ein. Der einzig gültige Wert ist v4.

Wenn Sie versuchen, eine ungültige Version von Vulnerability Advisor festzulegen, erhalten Sie einen Fehler. Informationen hierzu finden Sie im Abschnitt Warum bekomme ich einen Fehler bezüglich einer ungültigen Version von Vulnerability Advisor, die angegeben wird?.

ibmcloud cr va-version-set [VERSION]

Befehlsargumente

VERSION
(Optional) Die Version von Vulnerability Advisor, die Sie verwenden möchten. Der einzig gültige Wert ist v4. Wenn nicht angegeben VERSION ist, gilt als Standardwert v4.

Beispiele

Setzen Sie die Version von Vulnerability Advisor auf Version 4, indem Sie v4 als Version eingeben:

ibmcloud cr va-version-set v4

Ausgabe

Der Befehl im Beispiel gibt folgende Ausgabe zurück:

You are targeting Vulnerability Advisor version 'v4'.
OK

ibmcloud cr vulnerability-assessment

Alias: va (ibmcloud cr va)

Zeigt einen Sicherheitslückenanalysebericht für Ihre Images an.

ibmcloud cr vulnerability-assessment [--extended | -e] [--vulnerabilities | -v] [--output FORMAT | -o FORMAT] IMAGE [IMAGE...]

Voraussetzungen

Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.

Befehlsargumente

IMAGE

Der Name des Images, für das ein Bericht erstellt werden soll. Der Bericht enthält Informationen darüber, ob das Image-Paket bekannte Sicherheitslücken aufweist. Sie können Berichte für mehrere Images gleichzeitig anfordern, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten.

Um die Namen Ihrer Images zu ermitteln, führen Sie ibmcloud cr image-list aus. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Format repository:tag zu erstellen. Wenn im Imagenamen kein Tag angegeben ist, beurteilt der Bericht das Image mit dem Tag latest.

Weitere Informationen zu unterstützten Docker-Basisimages finden Sie unter Anfällige Pakete.

Weitere Informationen finden Sie unter Imagesicherheit mit Vulnerability Advisor verwalten.

Befehlsoptionen

--extended, -e

(Optional) Die Befehlsausgabe zeigt zusätzliche Informationen zu Fixes für anfällige Pakete an.

--vulnerabilities, -v

(Optional) Die Befehlsausgabe ist auf die Anzeige von Sicherheitslücken beschränkt.

--output FORMAT, -o FORMAT

(Optional) Die Befehlsausgabe wird im ausgewählten Format zurückgegeben. Das Standardformat ist text.

Folgende Formate werden unterstützt:

  • text
  • json

Beispiele

Zeigen Sie einen Standardbericht zur Bewertung der Sicherheitsrisiken für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1

Zeigen Sie einen Schwachstellenbewertungsbericht an, der die Schwachstellen für das Bild us.icr.io/birds/bluebird:1 im JSON-Format zeigt, indem Sie die Option -- vulnerabilities verwenden und json als Format für die Ausgabe und us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1

Beispiel 1

Zeigen Sie einen Standardbericht zur Bewertung der Sicherheitsrisiken für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1

Ausgabe für Beispiel 1

Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:

Checking security issues for 'us.icr.io/birds/bluebird:1'...
Image                              Current   Configuration Issues   Vulnerabilities
us.icr.io/birds/bluebird:1         OK        0                      0
OK

Beispiel 2

Zeigen Sie einen Schwachstellenbewertungsbericht an, der die Schwachstellen für das Bild us.icr.io/birds/bluebird:1 im JSON-Format zeigt, indem Sie die Option -- vulnerabilities verwenden und json als Format für die Ausgabe und us.icr.io/birds/bluebird:1 als Bild eingeben.

ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1

Ausgabe für Beispiel 2

Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:

[
  {
    "image": "us.icr.io/birds/bluebird:1",
    "vulnerabilities": [],
    "status": "OK"
  }
]