Verwaltung von Container Registry mit der CLI der Container-Registry
Verwenden Sie ibmcloud cr Befehle im container-registry CLI-Plug-in, um Ihre IBM Cloud Container Registry und deren Ressourcen zu verwalten.
Voraussetzungen
Bevor Sie die CLI Container Registry nutzen können, müssen Sie die folgenden Voraussetzungen erfüllen.
-
Installieren Sie das
ibmcloud-CLI-Plug-in (siehe Einführung in die IBM Cloud-CLI). -
Installieren Sie das
container-registryCLI-Plug-in.ibmcloud plugin install container-registryWeitere Informationen finden Sie unter „ Installieren des CLI-Plug-ins für den Dienst „
container-registry“ “. -
Melden Sie sich bei IBM Cloud mit dem Befehl
ibmcloud loginan, um ein ZugriffstokenEin Wert, der vom Konsumenten verwendet wird, um im Namen des Benutzers Zugriff auf die geschützten Ressourcen zu erhalten, anstatt die Berechtigungsnachweise des Service-Providers des Benutzers zu verwenden. zu generieren und Ihre Sitzung zu authentifizieren, damit Sie Befehle in der Befehlszeilenschnittstelle ausführen können.
Anmerkungen
Um mehr über die Verwendung der Container Registry CLI und der ibmcloud cr Befehle zu erfahren, siehe Erste Schritte mit IBM Cloud Container Registry.
Sie werden über die Befehlszeile benachrichtigt, wenn Updates für die CLI ibmcloud und die container-registry CLI-Plug-ins verfügbar sind. Stellen Sie sicher, dass Sie Ihre CLIs auf dem neuesten Stand halten, damit
Sie alle verfügbaren Befehle und Optionen nutzen können. Wenn Sie die aktuelle Version Ihres container-registry CLI-Plug-ins anzeigen möchten, führen Sie den Befehl ibmcloud plugin list aus.
Weitere Informationen zur IAM-Plattform und zu den für bestimmte Container Registry-Befehle erforderlichen Zugriffsrollen finden Sie unter Verwalten des IAM-Zugriffs für Container Registry.
Beziehen Sie keine personenbezogenen Daten in Ihre Container-Images, Namensbereichsnamen, Beschreibungsfelder oder in Image-Konfigurationsdaten (z. B. Imagenamen oder Imagebezeichnungen) ein.
Wenn die Befehle ibmcloud cr „ Container Registry “ mit einer Fehlermeldung fehlschlagen, die besagt, dass es sich nicht um registrierte Befehle handelt, finden Sie Hilfe unter „ Warum schlagen die Befehle „ Container Registryibmcloud cr“ mit der Meldung fehl, dass sie nicht registriert sind? “. Wenn die Befehle mit der Meldung fehlschlagen, dass Sie nicht angemeldet sind, finden Sie Hilfe unter Warum kann ich mich nicht bei Container Registry anmelden?
ibmcloud cr api
Dieser Befehl gibt Details zum Endpunkt der Registry-API zurück, über den die Befehle ausgeführt werden.
ibmcloud cr api
Beispiele
Informieren Sie sich über die Details des API-Endpunkts für die Registrierung.
ibmcloud cr api
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Registry API endpoint https://us.icr.io/api
OK
ibmcloud cr exemption-add
Freistellung für ein Sicherheitsproblem erstellen. Sie können eine Ausnahme für ein Sicherheitsproblem erstellen, das für verschiedene Bereiche gilt. Der Bereich kann das Konto, der Namensbereich, das Repository, der Digest oder der Tag sein.
Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den
Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für
den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.
ibmcloud cr exemption-add --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--scope SCOPE-
Um Ihr Konto als Bereich zu definieren, verwenden Sie
"*"als Wert.Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
Der Typ des Sicherheitsproblems, für das eine Ausnahme festgelegt werden soll. Um nach gültigen Problemtypen zu suchen, führen Sie den Befehl
ibmcloud cr exemption-typesaus. --issue-id ISSUE_ID-
Die ID des Sicherheitsproblems, für das eine Ausnahme festgelegt werden soll. Um eine Problem-ID zu ermitteln, führen Sie den Befehl aus
ibmcloud cr va <image>, wobei der Name Ihres Images<image>ist, und verwenden Sie den entsprechenden Wert aus der Spalte Sicherheitslücken-ID. --output json,-o json-
(Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Erstellen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird für den Bereich, cve für den
Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Erstellen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Beispiel 1
Erstellen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird für den Bereich, cve für den
Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Ausgabe für Beispiel 1
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Creating exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Beispiel 2
Erstellen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" für den Bereich, cve für den Problemtyp und CVE-2018-17929 für die Problem-ID eingeben.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Ausgabe für Beispiel 2
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
Creating exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-list (ibmcloud cr exemptions)
Alias: exemptions
Eigene Freistellungen für Sicherheitsprobleme auflisten.
Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des
Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.
ibmcloud cr exemption-list [--scope SCOPE] [--output json | -o json]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--scope SCOPE-
(Optional) Listet nur die Ausnahmen auf, die für diesen Bereich gelten.
Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--output json,-o json-
(Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Listen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im Repository birds/bluebird gelten, indem Sie birds/bluebird als Geltungsbereich eingeben.
Die Ausgabe enthält Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die für den Namensbereich birds gelten, und Ausnahmen, die für das Repository birds/bluebird gelten. Die Ausgabe enthält keine Ausnahmen,
die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.
ibmcloud cr exemption-list --scope birds/bluebird
Führen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 digest gelten, indem Sie birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 als Bereich eingeben.
Die Ausgabe umfasst Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die auf den birds Namespace beschränkt sind, sowie Ausnahmen, die auf das Repository birds/bluebird und den Digest birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 beschränkt sind. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Beispiel 1
Listen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im Repository birds/bluebird gelten, indem Sie birds/bluebird als Geltungsbereich eingeben.
ibmcloud cr exemption-list --scope birds/bluebird
Ausgabe für Beispiel 1
Die Ausgabe enthält Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die für den Namensbereich birds gelten, und Ausnahmen, die für das Repository birds/bluebird gelten. Die Ausgabe enthält keine Ausnahmen,
die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Listing exemptions for scope 'birds/bluebird'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
OK
Beispiel 2
Führen Sie alle Ausnahmen für Sicherheitsprobleme auf, die für Bilder im birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 digest gelten, indem Sie birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 als Bereich eingeben.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Ausgabe für Beispiel 2
Die Ausgabe umfasst Ausnahmen, die für das gesamte Konto gelten, Ausnahmen, die auf den birds Namespace beschränkt sind, sowie Ausnahmen, die auf das Repository birds/bluebird und den Digest birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 beschränkt sind. Die Ausgabe enthält keine Ausnahmen, die für bestimmte Tags innerhalb des Repositorys birds/bluebird gelten.
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
Listing exemptions for scope 'birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 cve CVE-2018-17929
OK
ibmcloud cr exemption-rm
Freistellung für ein Sicherheitsproblem löschen. Um Ihre vorhandenen Ausnahmen anzuzeigen, führen Sie den Befehl ibmcloud cr exemption-list aus.
Sie können die Images im Bereich entweder mithilfe des Tags oder des Digests ermitteln. Sie können das Image anhand des Digests (<dns>/<namespace>/<repo>@<digest>) referenzieren, was Auswirkungen auf den Digest und alle zugehörigen Tags im selben Repository hat, oder anhand des
Tag <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag. Zum Auflisten aller Images einschließlich der ungetaggten Images müssen Sie den Befehl ibmcloud cr image-digests ausführen.
ibmcloud cr exemption-rm --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--scope SCOPE-
Um Ihr Konto als Bereich zu definieren, verwenden Sie
"*"als Wert.Wenn Sie einen Namensbereich, ein Repository, einen Digest oder einen Tag als Geltungsbereich festlegen möchten, geben Sie den Wert in einem der folgenden Formate ein:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
Die Art des Problems, für das die Ausnahme für das Sicherheitsproblem gilt, das Sie entfernen möchten. Um die Problemtypen für Ihre Ausnahmen zu ermitteln, führen Sie folgenden Befehl aus:
ibmcloud cr exemption-list. --issue-id ISSUE_ID-
Die ID der Ausnahme für das Sicherheitsproblem, das Sie entfernen möchten. Um nach den Problem-IDs für Ihre Ausnahmen zu suchen, geben Sie den Befehl
ibmcloud cr exemption-listein. --output json,-o json-
(Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Löschen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird als Bereich, cve als Problemtyp
und CVE-2018-17929 als Problem-ID eingeben.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Löschen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Beispiel 1
Löschen Sie eine CVE-Ausnahme für das CVE mit der ID CVE-2018-17929 für alle Bilder im Repository us.icr.io/birds/bluebird, indem Sie us.icr.io/birds/bluebird als Bereich, cve als Problemtyp
und CVE-2018-17929 als Problem-ID eingeben.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Ausgabe für Beispiel 1
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Deleting exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Beispiel 2
Löschen Sie eine kontoweite CVE-Ausnahme für das CVE mit der ID CVE-2018-17929, indem Sie "*" als Bereich, cve als Problemtyp und CVE-2018-17929 als Problem-ID eingeben.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Ausgabe für Beispiel 2
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
Deleting exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-types
Listet die Typen der Sicherheitsprobleme auf, für die eine Ausnahme festgelegt werden kann.
ibmcloud cr exemption-types [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Listen Sie die Arten von Sicherheitsproblemen auf.
ibmcloud cr exemption-types
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Listing exemption types...
Issue type Description
cve CVE
sn Security Notice
configuration Configuration Issue
OK
ibmcloud cr iam-policies-enable
Aktiviert IAM-Zugriffsrichtlinien für IBM Cloud Container Registry und ermöglicht so eine detaillierte Autorisierung bei der Verwendung der IAM-Authentifizierung. Weitere Informationen finden Sie unter IAM-Zugriff für Container Registry verwalten und IAM-Zugriffsrichtlinien definieren.
Für alle Konten sind IAM-Zugriffsrichtlinien erforderlich.
ibmcloud cr iam-policies-enable
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Beispiele
Verwenden Sie IAM-Richtlinien, um eine feinkörnige Autorisierung zu ermöglichen.
ibmcloud cr iam-policies-enable
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Enabling IAM policies for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr iam-policies-status
Dieser Befehl zeigt den Status der IAM-Zugriffsrichtlinie des Zielkontos IBM Cloud Container Registry an. Weitere Informationen finden Sie unter IAM-Zugriff für Container Registry verwalten und IAM-Zugriffsrichtlinien definieren.
Alle Konten erfordern Zugriffsrichtlinien für die Identitäts- und Zugriffsverwaltung ( IBM Cloud® Identity and Access Management, IAM).
ibmcloud cr iam-policies-status
Beispiele
Zeigt den Status der IAM-Zugangsrichtlinie für Ihr Konto an.
ibmcloud cr iam-policies-status
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
IAM policy enforcement is enabled for account 'X's Account' in registry 'us.icr.io'.
OK
ibmcloud cr image-digests (ibmcloud cr digests)
Alias: digests
Listet alle Images, einschließlich der ungetaggten Images, in Ihrem IBM Cloud-Konto auf. Dieser Befehl gibt den Digest im Langformat zurück. Wenn Sie den Digest zur Identifizierung eines Images verwenden, nutzen Sie stets das lange Format.
Wenn Sie nur getaggte Images auflisten möchten, führen Sie den Befehl ibmcloud cr image-list aus.
Sie können auf ein Bild verweisen, indem Sie eine Kombination aus der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@),
verwenden, um den Bildnamen im Format repository@digestzu erstellen. Sie können auch auf den Imagenamen verweisen, indem Sie eine Kombination aus dem Inhalt der Spalte Repository (repository) und
einem der durch einen Doppelpunkt (:) getrennten Tags in der Spalte Tags (tag) verwenden, um den Imagenamen im Format repository:tagzu erstellen.
ibmcloud cr image-digests [--format FORMAT | --quiet | -q | --output json | -o json] [--restrict RESTRICTION] [--include-ibm] [--no-va] [--va]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--format FORMAT- (Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.
--quiet,-q- (Optional) Jedes Image wird im Format
repository@digestaufgelistet. --output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
--restrict RESTRICTION- (Optional) Begrenzen Sie die Ausgabe, sodass nur Images im angegebenen Namensbereich oder Repository angezeigt werden.
--include-ibm- (Optional) Enthält von IBM bereitgestellte öffentliche Images in der Ausgabe. Standardmäßig werden nur private Images aufgelistet. Sie können von IBM bereitgestellte Images nur in der globalen Registry anzeigen.
--no-va- (Optional) Schließt die Ergebnisse des Sicherheitsstatus Vulnerability Advisor aus der Ausgabe aus. Wenn die Ergebnisse zum Sicherheitsstatus nicht als Teil Ihrer
ibmcloud cr image-digests-Ausgabe benötigt werden, können Sie mit dieser Option für eine höhere Leistung sorgen. --va- (Optional) Bezieht die Ergebnisse des Sicherheitsstatus von „ Vulnerability Advisor “ in die Ausgabe ein. Sie können die
--vaOption mit der--restrictOption verwenden, um nur die Informationen zu erhalten, die Sie benötigen.
Beispiel
Zeigen Sie alle Bilder im Namensraum birds, einschließlich der nicht gekennzeichneten Bilder, im Format repository@digest an, indem Sie --quiet verwenden, um die Bilder im Format repository@digest aufzulisten, und indem Sie birds als Einschränkung eingeben.
ibmcloud cr image-digests --restrict birds --quiet
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
us.icr.io/birds/bluebird@sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd
us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0
ibmcloud cr image-inspect
Zeigt Details zu einem bestimmten Image an. Sie können das zu überprüfende Image entweder über digest repository@digest oder über tag repository:tag referenzieren.
ibmcloud cr image-inspect [--format FORMAT] IMAGE [IMAGE...]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, für das ein Bericht erstellt werden soll. Sie können mehrere Images untersuchen, indem Sie die einzelnen Images im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten.
Sie können Images angeben, indem Sie entweder den Digest
<dns>/<namespace>/<repo>@<digest>oder den Tag<dns>/<namespace>/<repo>:<tag>verwenden. Dabei steht<dns>für den Domänennamen,<namespace>für den Namensbereich,<repo>für das Repository,<digest>für den Digest und<tag>für den Tag.Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:
- Führen Sie den Befehl
ibmcloud cr image-digestsaus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Formatrepository@digestzu erstellen. - Führen Sie den Befehl
ibmcloud cr image-listaus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen. Wenn im Imagenamen kein Tag angegeben ist, wird das Image mit dem Taglatestgelöscht.
- Führen Sie den Befehl
Befehlsoptionen
--format FORMAT- (Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.
Beispiele
Zeigen Sie Details zu den exponierten Anschlüssen für das Bild us.icr.io/birds/bluebird:1 an, indem Sie die Formatierungsanweisung "{{ .Config.ExposedPorts }}" verwenden und us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr image-inspect --format "{{ .Config.ExposedPorts }}" us.icr.io/birds/bluebird:1
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Inspecting 'us.icr.io/birds/bluebird:1'...
map[8080/tcp:{}]
OK
ibmcloud cr image-list (ibmcloud cr images)
Alias: images
Zeigt alle getaggten Images in Ihrem IBM Cloud-Konto an. Führen Sie den Befehl ibmcloud cr image-digests aus, wenn Sie alle Ihre Images, einschließlich der ungetaggten Images, auflisten möchten.
Standardmäßig gibt der Befehl ibmcloud cr image-list den Digest für die Images in einem abgeschnittenen Format zurück. Der Befehl ibmcloud cr image-digests gibt das Langformat des Digests zurück.
Wenn Sie den Digest zur Identifizierung eines Images verwenden, nutzen Sie stets das lange Format.
Der Imagename ist eine Kombination des Inhalts der Spalten Repository und Tag im Format repository:tag
Wenn der Befehl zum Auflisten von Images das Zeitlimit überschreitet, finden Sie weitere Informationen unter Warum wird das Zeitlimit beim Auflisten von Images überschritten?.
ibmcloud cr image-list [--format FORMAT] [--quiet | -q ] [--restrict RESTRICTION] [--include-ibm] [--no-trunc] [--show-type] [--no-va] [--va] [--output json | -o json]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--format FORMAT- (Optional) Formatiert die Ausgabeelemente unter Verwendung einer Go-Vorlage. Weitere Informationen finden Sie unter Ausgabe der Container Registry-Befehlszeilenschnittstelle (CLI) formatieren und filtern.
--quiet,-q- (Optional) Jedes Image wird im Format
repository:tagaufgelistet. --restrict RESTRICTION- (Optional) Begrenzen Sie die Ausgabe, sodass nur Images im angegebenen Namensbereich oder Repository angezeigt werden.
--include-ibm- (Optional) Enthält von IBM bereitgestellte öffentliche Images in der Ausgabe. Standardmäßig werden nur private Images aufgelistet. Sie können von IBM bereitgestellte Images nur in der globalen Registry anzeigen.
--no-trunc- (Optional) Gibt den Image-Digest im Langformat zurück.
--show-type- (Optional) Zeigt den Manifesttyp des Images an.
--no-va- (Optional) Schließt die Ergebnisse des Sicherheitsstatus Vulnerability Advisor aus der Ausgabe aus. Wenn die Ergebnisse zum Sicherheitsstatus nicht als Teil Ihrer
ibmcloud cr image-list-Ausgabe benötigt werden, können Sie mit dieser Option für eine höhere Leistung sorgen. --va- (Optional) Bezieht die Ergebnisse des Sicherheitsstatus von „ Vulnerability Advisor “ in die Ausgabe ein. Sie können die
--vaOption mit der--restrictOption verwenden, um nur die Informationen zu erhalten, die Sie benötigen. --output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiel
Zeigen Sie die Bilder im Namensraum birds im Format repository:tag an, ohne die Bildauszüge abzuschneiden, indem Sie --quiet verwenden, um das Bild im Format repository:tag anzuzeigen, --no-trunc,
um den Bildauszug im Langformat anzuzeigen, und birds als Einschränkung eingeben.
ibmcloud cr image-list --restrict birds --quiet --no-trunc
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
us.icr.io/birds/bluebird:1
ibmcloud cr image-prune-untagged
Löscht alle ungetaggten Images in Ihrem IBM Cloud Container Registry-Konto.
Sie können alle markierten und nicht markierten Bilder anzeigen, indem Sie den ibmcloud cr image-digests Befehl. Wenn Sie nur Ihre nicht markierten
Bilder anzeigen möchten, können Sie den Befehl ibmcloud cr image-digests mit der Formatierung in der Sprache Go ausführen, siehe Beispiel Go-Formatbefehl für ibmcloud cr image-digests.
Sie können dann überprüfen, ob Sie diese nicht gekennzeichneten Bilder wirklich entfernen wollen, bevor Sie den Befehl ibmcloud cr image-prune-untagged ausführen.
ibmcloud cr image-prune-untagged [--force | -f] [--output | -o [json]] [--restrict RESTRICTION]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--force,-f- (Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--output json,-o json- (Optional) Gibt JSON aus; darin enthalten sind die Ergebnisse der Bereinigung Ihrer ungetaggten Images. Diese Option muss mit
--forceverwendet werden. --restrict- (Optional) Begrenzt die Ausgabe, sodass nur Images im angegebenen Namensbereich bereinigt werden.
Beispiele
Löschen Sie alle nicht markierten Bilder, die sich im Namensraum birds befinden, ohne Benutzeraufforderung und geben Sie die Ergebnisse im JSON-Format aus, indem Sie die Option --force verwenden, um den Befehl ohne
Benutzeraufforderung auszuführen, und indem Sie --json als Ausgabe und birds als Einschränkung eingeben.
ibmcloud cr image-prune-untagged [--force | -f [--json]] --restrict birds
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Deleting untagged images in namespace 'birds'...
[
{
"Digest": "us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0",
"Status": "OK"
}
]
OK
ibmcloud cr image-restore
Stellt ein gelöschtes Image aus dem Papierkorb wieder her. Die Wiederherstellung kann sowohl anhand von Tags als auch auf der Basis eines Digests erfolgen. Bei einer Wiederherstellung auf der Basis eines Digests werden der Digest und alle zugehörigen Tags im selben Repository wiederhergestellt. Führen Sie den Befehl ibmcloud cr trash-list aus, um den Inhalt des Papierkorbs zu ermitteln.
Wenn beim Zurückschreiben eines Image ein Fehler auftritt, der besagt, dass das mit Tags versehene Image vorhanden ist, finden Sie weitere Informationen unter Warum erhalte ich einen Fehler, wenn ich ein Image wiederstelle?.
Wenn Sie ein Image anhand eines Digests wiederherstellen, aber einige Tags nicht wiederhergestellt werden, finden Sie weitere Informationen unter Warum werden nicht alle Tags wiederhergestellt, wenn ich anhand eines Digests wiederherstelle?.
ibmcloud cr image-restore IMAGE
Weitere Informationen zur Verwendung des Befehls ibmcloud cr image-restore finden Sie im Abschnitt zur Wiederherstellung von Images.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, das aus dem Papierkorb wiederhergestellt werden soll.
Um die Namen Ihrer Images im Papierkorb zu finden, führen Sie den Befehl
ibmcloud cr trash-listaus.Sie können Images entweder mithilfe des Tags oder des Digests ermitteln. Das wiederherzustellende Image kann anhand des Digests
<dns>/<namespace>/<repo>@<digest>referenziert werden, wobei der Digest und alle zugehörigen Tags im selben Repository wiederhergestellt werden, oder anhand des Tags<dns>/<namespace>/<repo>:<tag>. Dabei steht<dns>für den Domänennamen,<namespace>für den Namensbereich,<repo>für das Repository,<digest>für den Digest und<tag>für den Tag.Images werden 30 Tage im Papierkorb gespeichert.
Beispiele
Stellen Sie das Bild us.icr.io/birds/bluebird:1 wieder her, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr image-restore us.icr.io/birds/bluebird:1
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Restoring image 'us.icr.io/birds/bluebird:1'...
Successfully restored image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-rm
Löschen Sie ein angegebenes Image oder mehrere angegebene Images aus Container Registry. Sie können das Image, das Sie löschen möchten, entweder über digest repository@digest oder über tag repository:tag referenzieren.
Wenn im selben Image-Digest in einem Repository mehrere Tags vorhanden sind, entfernt der Befehl ibmcloud cr image-rm das zugrunde liegende Image und alle seine Tags. Wenn dasselbe Image in einem anderen Repository oder Namespace
vorhanden ist, wird diese Kopie des Images nicht entfernt. Wenn Sie ein Tag aus einem Bild entfernen und sicherstellen möchten, dass das zugrunde liegende Bild und alle anderen Tags erhalten bleiben, verwenden Sie den Befehl ibmcloud cr image-untag.
Wenn Sie ein gelöschtes Image wiederherstellen möchten, können Sie mithilfe des Befehls ibmcloud cr trash-list den Inhalt des Papierkorbs auflisten und ein ausgewähltes Image durch Ausführen des Befehls
ibmcloud cr image-restore wiederherstellen.
ibmcloud cr image-rm IMAGE [IMAGE...]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, das gelöscht werden soll. Sie können mehrere Images gleichzeitig löschen, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten. Sie können Images angeben, indem Sie entweder den Digest
<dns>/<namespace>/<repo>@<digest>oder den Tag<dns>/<namespace>/<repo>:<tag>verwenden. Dabei steht<dns>für den Domänennamen,<namespace>für den Namensbereich,<repo>für das Repository,<digest>für den Digest und<tag>für den Tag.Images werden 30 Tage im Papierkorb gespeichert.
Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:
- Führen Sie den Befehl
ibmcloud cr image-digestsaus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Formatrepository@digestzu erstellen. - Führen Sie den Befehl
ibmcloud cr image-listaus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen. Wenn im Imagenamen kein Tag angegeben ist, wird das Image mit dem Taglatestgelöscht.
- Führen Sie den Befehl
Beispiele
Löschen Sie das Bild us.icr.io/birds/bluebird:1, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr image-rm us.icr.io/birds/bluebird:1
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Deleting image 'us.icr.io/birds/bluebird:1'...
Successfully deleted image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-tag
Fügen Sie einem vorhandenen Image einen Tag hinzu, den Sie im Befehl angegeben haben, kopieren Sie den Tag in ein anderes Repository oder kopieren Sie den Tag
in ein Repository in einem anderen Namensbereich. Beim Kopieren eines Tags werden gegebenenfalls vorhandene Red Hat®-Signaturen für den zugehörigen Digest ebenfalls kopiert. Das Ziel-Image TARGET_IMAGE ist das neue Image und das Quell-Image ist SOURCE_IMAGE das vorhandene Image in IBM Cloud Container Registry. Die Quellen- und Zielimages müssen sich in derselben Region
befinden. Sie können das Quellbild, das Sie mit einem Tag versehen möchten repository@digest, entweder über digest oder über tag referenzieren repository:tag. Sie müssen das Zielimage per Tag referenzieren.
Sie können Quellenimages angeben, indem Sie entweder den Digest <dns>/<namespace>/<repo>@<digest> oder den Tag <dns>/<namespace>/<repo>:<tag> verwenden. Sie müssen das
Ziel-Image anhand des Tags referenzieren <dns>/<namespace>/<repo>:<tag>. Dabei steht <dns> für den Domänennamen, <namespace> für den Namensbereich, <repo> für das Repository, <digest> für den Digest und <tag> für den Tag.
Zur Ermittlung der Namen für die Images können Sie eine der folgenden Optionen verwenden:
- Führen Sie den Befehl
ibmcloud cr image-digestsaus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Formatrepository@digestzu erstellen. - Führen Sie den Befehl
ibmcloud cr image-listaus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen.
Wenn Sie einen Manifestfehler erhalten, wenn Sie versuchen, Ihr Image zu kennzeichnen, sind die folgenden Themen möglicherweise hilfreich:
- Warum erhalte ich einen Fehler vom Typ "Manifest", wenn ich mein Image mit Tags versehe?
- Warum erhalte ich einen Manifestversionsfehler?
- Warum erhalte ich einen Fehler wegen einer ungültigen Manifestliste?
ibmcloud cr image-tag [SOURCE_IMAGE] [TARGET_IMAGE]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
SOURCE_IMAGE- Der Name des Quellenimages. Sie können Quellenimages angeben, indem Sie entweder den Digest
<dns>/<namespace>/<repo>@<digest>oder den Tag<dns>/<namespace>/<repo>:<tag>verwenden. Dabei steht<dns>für den Domänennamen,<namespace>für den Namensbereich,<repo>für das Repository,<digest>für den Digest und<tag>für den Tag. TARGET_IMAGE- Der Name des Zielimage.
TARGET_IMAGEmuss im Formatrepository:tagvorliegen, z. B.us.icr.io/namespace/image:latest.
Beispiele
Fügen Sie eine weitere Tag-Referenz latest zu dem Bild us.icr.io/birds/bluebird:1 hinzu, indem Sie us.icr.io/birds/bluebird:1 als Quellbild und us.icr.io/birds/bluebird:latest als Zielbild
eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in ein anderes Repository im gleichen Namensraum birds/pigeon, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/birds/pigeon:peck als Zielbild eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in einen anderen Namensraum, auf den Sie Zugriff haben, in diesem Beispiel den Namensraum animals, indem Sie us.icr.io/birds/bluebird:peck als Quellbild
und us.icr.io/animals/dog:bark als Zielbild eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Beispiel 1
Fügen Sie eine weitere Tag-Referenz latest zu dem Bild us.icr.io/birds/bluebird:1 hinzu, indem Sie us.icr.io/birds/bluebird:1 als Quellbild und us.icr.io/birds/bluebird:latest als Zielbild
eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Ausgabe für Beispiel 1
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Tagging 'us.icr.io/birds/bluebird:1' to 'us.icr.io/birds/bluebird:latest'...
OK
Beispiel 2
Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in ein anderes Repository im gleichen Namensraum birds/pigeon, indem Sie us.icr.io/birds/bluebird:peck als Quellbild und us.icr.io/birds/pigeon:peck als Zielbild eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Ausgabe für Beispiel 2
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/birds/pigeon:peck'...
OK
Beispiel 3
Kopieren Sie das Bild us.icr.io/birds/bluebird:peck in einen anderen Namensraum, auf den Sie Zugriff haben, in diesem Beispiel den Namensraum animals, indem Sie us.icr.io/birds/bluebird:peck als Quellbild
und us.icr.io/animals/dog:bark als Zielbild eingeben.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Ausgabe für Beispiel 3
Der Befehl in Beispiel 3 liefert folgende Ausgabe:
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/animals/dog:bark'...
OK
ibmcloud cr image-untag
Entfernen Sie einen Tag oder Tags aus jedem angegebenen Image in IBM Cloud Container Registry.
Um ein bestimmtes Tag aus einem Bild zu entfernen und sicherzustellen, dass das zugrunde liegende Bild und alle anderen Tags erhalten bleiben, verwenden Sie den Befehl ibmcloud cr image-untag. Wenn Sie das zugrunde liegende Image
und alle zugehörigen Tages löschen möchten, verwenden Sie stattdessen den Befehl ibmcloud cr image-rm.
ibmcloud cr image-untag IMAGE [IMAGE...]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, aus dem Sie ein Tag entfernen möchten. Sie können ein Tag aus mehreren Images gleichzeitig löschen, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten.
IMAGEmuss im Formatrepository:tagvorliegen, z. B.us.icr.io/namespace/image:latest.Um die Namen Ihrer Images zu ermitteln, führen Sie
ibmcloud cr image-listaus. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen. Wenn im Imagenamen kein Tag angegeben ist, schlägt der Befehl fehl.
Beispiele
Entfernen Sie den Tag 1 aus dem Bild us.icr.io/birds/bluebird:1, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr image-untag us.icr.io/birds/bluebird:1
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Removing tag for image 'us.icr.io/birds/bluebird:1'...
Successfully removed tag '1' from image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr info
Zeigt den Namen und das Konto der Registry an, bei der Sie angemeldet sind.
ibmcloud cr info [--verbose]
Befehlsoptionen
--verbose- (Optional) Zeigen Sie zusätzliche Informationen zur Registry-Umgebung an.
Beispiele
Suchen Sie den Namen und das Konto des Registers.
ibmcloud cr info
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Plugin version 1.3.16
Container Registry us.icr.io
Container Registry API endpoint https://us.icr.io/api
IBM Cloud API endpoint https://cloud.ibm.com
IBM Cloud account details X's Account (1100110011001100)
OK
ibmcloud cr login
Melden Sie den lokalen Docker- oder Podman-Client bei IBM Cloud Container Registry an.
Dieser Befehl ist erforderlich, wenn Sie den Befehl push oder pull für die Registry ausführen möchten. Wenn Sie weitere ibmcloud cr -Befehle ausführen möchten, ist eine Anmeldung bei Container Registrynicht
erforderlich.
ibmcloud cr login [--client CLIENT]
Container Registry unterstützt andere Clients sowie Docker und Podman. Informationen zur Anmeldung mit anderen Clients finden Sie im Abschnitt zum interaktiven Zugriff auf Namensbereiche.
Wenn Sie Probleme beim Anmelden haben, finden Sie Hilfe unter Warum kann ich mich nicht bei Container Registryanmelden? macOS Wenn Sie einen Mac verwenden und Probleme beim Anmelden haben, finden Sie HilfeWarum schlägt die Anmeldung bei Docker auf meinem Mac fehl?
Für die Anmeldung bei Container Registry mit dem Befehl ibmcloud cr login gelten IAM-Anmeldesitzungsbegrenzungen. Informationen zum Ablaufen der Anmeldesitzung finden Sie in Warum läuft die Container Registry-Anmeldesitzung ab?.
Befehlsoptionen
--client CLIENT- (Optional) Wählen Sie den Client aus, an dem Sie sich anmelden möchten. Gültige Werte sind
dockerundpodman. Wenn diese Option nicht verwendet wird und Docker installiert ist, lautet der Standardwertdocker. Wenn Docker nicht installiert ist, ist der Standardwertpodman.
Beispiele
Um sich mit Podman bei der Registrierung anzumelden, geben Sie podman als Client ein.
ibmcloud cr login --client podman
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Logging 'podman' in to 'us.icr.io'...
Logged in to 'us.icr.io'.
OK
ibmcloud cr manifest-inspect
Zeigen Sie den Inhalt des Manifests für ein Image an. Sie können das zu überprüfende Image entweder über digest repository@digest oder über tag repository:tag referenzieren.
ibmcloud cr manifest-inspect [--quiet] IMAGE
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, für das das Manifest überprüft werden soll. Sie können Images angeben, indem Sie entweder den Digest
<dns>/<namespace>/<repo>@<digest>oder den Tag<dns>/<namespace>/<repo>:<tag>verwenden. Dabei steht<dns>für den Domänennamen,<namespace>für den Namensbereich,<repo>für das Repository,<digest>für den Digest und<tag>für den Tag.Um die Namen Ihrer Images zu ermitteln, führen Sie die folgenden Befehle aus:
- Führen Sie den Befehl
ibmcloud cr image-digestsaus, um Ihr Image per Digest anzugeben. Kombinieren Sie den Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest), getrennt durch ein Symbol 'at' (@), um den Bildnamen im Formatrepository@digestzu erstellen. - Führen Sie den Befehl
ibmcloud cr image-listaus, um Ihr Image durch den Tag anzugeben. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen.
- Führen Sie den Befehl
Befehlsoptionen
--quiet,-q- (Optional) Reduziert die Ausgabe, damit nur wesentliche Elemente angezeigt werden.
Beispiele
Zeigen Sie den Inhalt des Manifests für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr manifest-inspect us.icr.io/birds/bluebird:1
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
{
"schemaVersion": 2,
"mediaType": "application/vnd.docker.distribution.manifest.v2+json",
"config": {
"mediaType": "application/vnd.docker.container.image.v1+json",
"size": 1470,
"digest": "sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd"
},
"layers": [
{
"mediaType": "application/vnd.docker.image.rootfs.diff.tar.gzip",
"size": 2479088,
"digest": "sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0"
}
]
}
ibmcloud cr namespace-add
Wählen Sie einen Namen für Ihren NamespaceEine Sammlung von Repositorys, die Images in einer Registry speichern. Ein Namensbereich ist einem IBM Cloud -Konto zugeordnet, das mehrere Namensbereiche enthalten kann. aus und fügen Sie ihn Ihrem IBM Cloud-Konto hinzu.
Sie können einen Namespace in einer RessourcengruppeDie Umgebung und die Einschränkungen, die die darin enthaltenen Ressourceninstanzen einhalten. Ein Benutzer kann einer Ressourcengruppe zugeordnet werden, um die Onlinezusammenarbeit zu ermöglichen. Ihrer Wahl erstellen, indem Sie eine der folgenden Optionen verwenden.
- Bevor Sie den Namensbereich erstellen, führen Sie den Befehl
ibmcloud target -g RESOURCE_GROUPaus, wobeiRESOURCE_GROUPdie Ressourcengruppe ist. - Geben Sie die erforderliche Ressourcengruppe mit der Option
-gim Befehlibmcloud cr namespace-addan.
Wenn Sie einen Namensbereich in einer Ressourcengruppe erstellen, können Sie Zugriffsberechtigungen für Ressourcen innerhalb des Namensbereichs auf Ressourcengruppenebene konfigurieren. Sie können jedoch weiterhin Berechtigungen für den Namensbereich auf Kontoebene oder im Namensbereich selbst festlegen. Wenn Sie keine Ressourcengruppe angeben und keine Ressourcengruppe als Ziel angegeben ist, wird die Standardressourcengruppe verwendet.
Wenn Sie über einen älteren Namensbereich verfügen, der sich nicht in einer Ressourcengruppe befindet, können Sie ihn einer Ressourcengruppe zuordnen (siehe ibmcloud cr namespace-assign).
Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.
ibmcloud cr namespace-add [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Weitere Informationen zu Ressourcengruppen finden Sie unter Ressourcengruppe erstellen.
Wenn beim Versuch, einen Namensbereich hinzuzufügen, ein Problem auftritt, finden Sie weitere Informationen unter Warum kann ich keinen Namensbereich hinzufügen?.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Plattformverwaltungsrollen und Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsargumente
NAMESPACE-
Der hinzuzufügende Namensbereich. Der Namensbereich muss für alle IBM Cloud-Konten in derselben Region eindeutig sein. Namensbereiche müssen 4 bis 30 Zeichen lang sein und dürfen nur Kleinbuchstaben, Zahlen, Bindestriche (-) und Unterstreichungszeichen (_) enthalten. Namensbereiche müssen mit einem Buchstaben oder einer Zahl beginnen und enden.
Beziehen Sie keine personenbezogenen Daten in Ihre Namensbereichsnamen ein.
Befehlsoptionen
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Optional) Geben Sie den Namen oder die ID der Ressourcengruppe an, zu der der Namensbereich hinzugefügt werden soll. Wenn Sie diese Option nicht festlegen, wird als Ziel die ausgewählte Ressourcengruppe verwendet. Wenn Sie diese Option nicht festlegen und keine Ressourcengruppe als Ziel verwendet wird, wird die Standardressourcengruppe für das Konto verwendet.
Beispiele
Erstellen Sie einen Namensraum mit dem Namen birds2 und fügen Sie ihn der Ressourcengruppe beaks hinzu, indem Sie beaks als Name der Ressourcengruppe und birds2 als Namensraum eingeben.
ibmcloud cr namespace-add -g beaks birds2
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Adding namespace 'birds2' in resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully added namespace 'birds2'
OK
ibmcloud cr namespace-assign
Namensbereiche, die in Version 0.1.484 oder einer früheren Version der Container Registry-Befehlszeilenschnittstelle bzw. in einer Version der IBM Cloud-Konsole vor dem 29. Juli 2020 erstellt wurden, werden keiner Ressourcengruppe zugewiesen. Sie können einer Ressourcengruppe für Ihr IBM Cloud-Konto einen nicht zugewiesenen Namensbereich zuweisen. Wenn Sie einen Namensbereich einer Ressourcengruppe zuweisen, können Sie Zugriffsberechtigungen für Ressourcen innerhalb des Namensbereichs auf Ressourcengruppenebene konfigurieren. Wenn Sie keine Ressourcengruppe angeben und keine Ressourcengruppe als Ziel definiert ist, schlägt der Befehl fehl.
Sie können einer Ressourcengruppe nur ein einziges Mal einen Namensbereich zuordnen. Wenn sich ein Namensbereich in einer Ressourcengruppe befindet, können Sie ihn nicht in eine andere Ressourcengruppe verschieben.
Um zu ermitteln, welche Namensbereiche welchen Ressourcengruppen zugeordnet sind und welche Namensbereiche nicht zugeordnet sind, führen Sie den Befehl ibmcloud cr namespace-list mit der Option
-v aus. Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auch auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.
ibmcloud cr namespace-assign [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Weitere Informationen zu Ressourcengruppen finden Sie unter Ressourcengruppe erstellen.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Plattformverwaltungsrollen und Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsargumente
NAMESPACE- Der Namensbereich, den Sie einer Ressourcengruppe zuordnen möchten.
Befehlsoptionen
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Optional) Geben Sie den Namen oder die ID der Ressourcengruppe an, der der Namensbereich zugeordnet werden soll. Wenn Sie diese Option nicht festlegen, wird als Ziel die ausgewählte Ressourcengruppe verwendet.
Beispiele
Weisen Sie der Ressourcengruppe beaks einen Namensraum mit dem Namen birds zu, indem Sie beaks als Name der Ressourcengruppe und birds als Namensraum eingeben.
ibmcloud cr namespace-assign -g beaks birds
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Assigning namespace 'birds' to resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully assigned namespace 'birds' to resource group 'beaks.'
OK
ibmcloud cr namespace-list (ibmcloud cr namespaces)
Alias: namespaces
Zeigt alle Namensbereiche an, die Ihrem IBM Cloud-Konto eigen sind. Mit diesem Befehl können Sie Ihre Namensbereiche auflisten, sodass Sie überprüfen können, welche Namensbereiche zu welchen Ressourcengruppen zugeordnet sind und welche Namensbereiche nicht zugeordnet sind. Namensbereiche, die einer Ressourcengruppe zugeordnet sind, werden auch auf der Seite Ressourcenliste der IBM Cloud-Konsole angezeigt.
ibmcloud cr namespace-list [--verbose | -v] [--output json | -o json]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--verbose,-v- (Optional) Listet alle Namensbereiche auf und enthält Informationen zur Ressourcengruppe und zum Erstellungsdatum des Namensbereichs.
--output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Zeigen Sie mithilfe der Option --verbose eine Liste aller Ihrer Namespaces an, einschließlich Informationen zu Ressourcengruppen und Erstellungsdaten.
ibmcloud cr namespace-list -v
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Listing namespaces for account 'X's Account' in registry 'us.icr.io'...
Namespace Resource Group Created
birds default 1 year ago
birds2 beaks 40 seconds ago
OK
ibmcloud cr namespace-rm
Entfernt einen Namensbereich aus Ihrem IBM Cloud-Konto. Images in diesem Namensbereich werden gelöscht, wenn der Namensbereich entfernt wird.
ibmcloud cr namespace-rm NAMESPACE [--force | -f]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsargumente
NAMESPACE- Der zu entfernende Namensbereich.
Befehlsoptionen
--force,-f- (Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
Beispiele
Entfernen Sie den Namensraum birds, indem Sie birds als Namensraum eingeben.
ibmcloud cr namespace-rm birds
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Removing namespace 'birds'...
Successfully removed namespace 'birds'.
OK
ibmcloud cr plan
Zeigt Ihren Preisstrukturplan für die von Ihnen anvisierte Registry-Region an.
ibmcloud cr plan [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Geben Sie Ihren Preisplan im JSON-Format aus, indem Sie json als Ausgabe eingeben.
ibmcloud cr plan -o json
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
{
"plan": "Free"
}
ibmcloud cr plan-upgrade
Führt ein Upgrade auf den Standardplan für die von Ihnen anvisierte Registry-Region durch.
ibmcloud cr plan-upgrade [PLAN]
Weitere Informationen zu Plänen finden Sie unter Registrypläne.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsargumente
PLAN- (Optional) Der Name des Preisstrukturplans, auf den Sie ein Upgrade durchführen möchten. Wenn
PLANnicht angegeben ist, wird standardmäßigstandardverwendet.
Beispiele
Führen Sie ein Upgrade auf den Standardpreisplan durch, indem Sie standard als Plan eingeben.
ibmcloud cr plan-upgrade standard
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Upgrading account to 'standard' plan in registry 'us.icr.io'...
OK
ibmcloud cr platform-metrics
Mit diesem Befehl können Sie Plattformmetriken aktivieren bzw. inaktivieren. Sie können mit diesem Befehl auch ermitteln, ob in Ihrem Konto Plattformmetriken für die Registry-Region eingerichtet sind, die Sie als Ziel verwenden.
Wenn Sie die Plattformmetriken für IBM Cloud Container Registry anzeigen möchten, müssen Sie zur Anmeldung den Befehl ibmcloud cr platform-metrics ausführen.
Sie müssen im Befehl eine Befehlsoption angeben. Andernfalls schlägt der Befehl mit einer Fehlernachricht fehl.
ibmcloud cr platform-metrics --enable | --disable | --status
Weitere Informationen zu den Plattformmetriken, die Sie in Container Registry anzeigen können, finden Sie in Metriken für IBM Cloud Container Registry überwachen.
Voraussetzungen
- Sie müssen IBM Cloud Monitoring einrichten (siehe Lernprogramm zur Einführung für IBM Cloud Monitoring).
- Aktivieren Sie die IBM Cloud Monitoring-Instanz für Plattformmetriken.
- Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--enable- (Optional) Aktivieren der Einstellung für Ihr Konto.
--disable- (Optional) Inaktivieren der Einstellung für Ihr Konto.
--status- (Optional) Anzeigen der Aktivierung der Einstellung für Ihr Konto.
Beispiele
Aktivieren Sie die Plattformmetriken für Ihr Konto mit der Option --enable.
ibmcloud cr platform-metrics --enable
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
OK
ibmcloud cr private-only
Verhindert für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen für die ausgewählte Registry-Region. Sie müssen im Befehl eine Befehlsoption angeben. Andernfalls schlägt der Befehl mit einer Fehlernachricht fehl.
ibmcloud cr private-only --enable | --disable | --status
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--enable- (Optional) Verhindert für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen.
--disable- (Optional) Lässt für Ihr Konto Pull- oder Push-Operationen für Images über öffentliche Netzverbindungen wieder zu.
--status- (Optional) Überprüft, ob die Verwendung öffentlicher Verbindungen für Push- oder Pull-Operationen für Images in Ihrem Konto verhindert wird.
Beispiele
Verhindern Sie mit der Option --enable, dass Bilder über öffentliche Netzwerkverbindungen für Ihr Konto gezogen oder gepusht werden.
ibmcloud cr private-only --enable
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Enabling private-only networking for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr quota
Zeigen Sie Ihre Kontingente für Datenverkehr und Speicherplatz sowie die Nutzungsdaten im Vergleich zu diesen Kontingenten für die von Ihnen angestrebte Registry-Region an.
ibmcloud cr quota [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Zeigen Sie Ihren Datenverkehr und Ihre Speicherkontingente im JSON-Format an, indem Sie json als Ausgabeoption eingeben.
ibmcloud cr quota -o json
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
{
"usage": {
"traffic": 0,
"store": 0
},
"limit": {
"traffic": 5368709120,
"store": 536870912
}
}
ibmcloud cr quota-set
Ändern Sie das angegebene Kontingent für die von Ihnen anvisierte Registry-Region.
ibmcloud cr quota-set [--storage STORAGE] [--traffic TRAFFIC]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Konfiguration von Container Registry.
Befehlsoptionen
--traffic TRAFFIC- (Optional) Ändert das Kontingent für Ihren Datenverkehr in den angegebenen Wert in Megabyte. Die Operation schlägt fehl, wenn Sie zum Festlegen des Datenverkehrs nicht berechtigt sind oder wenn Sie einen Wert festlegen, der Ihren aktuellen Preisstrukturplan übersteigt.
--storage STORAGE- (Optional) Ändert das Kontingent für Ihren Speicher in den angegebenen Wert in Megabyte. Die Operation schlägt fehl, wenn Sie zum Festlegen des Speichers nicht berechtigt sind oder wenn Sie einen Wert festlegen, der Ihren aktuellen Preisstrukturplan übersteigt.
Beispiele
Legen Sie Ihr Kontingent für den Datenverkehr auf 7000 Megabyte und den Speicherplatz auf 600 Megabyte fest, indem Sie 7000 als Ihr Datenverkehrskontingent und 600 als Ihr Speicherkontingent eingeben.
ibmcloud cr quota-set --traffic 7000 --storage 600
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Setting quotas: 'storage: 600 , traffic: 7000'...
OK
ibmcloud cr region
Zeigt die als Ziel gewählte Region und Registry an. Weitere Informationen finden Sie unter Regionen.
ibmcloud cr region
Beispiele
Finden Sie heraus, auf welche Region und welches Register Sie abzielen.
ibmcloud cr region
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
You are targeting region 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr region-set
Legt eine Zielregion für die IBM Cloud Container Registry-Befehle fest. Um die verfügbaren Regionen aufzulisten, führen Sie den Befehl ohne Optionen aus. Weitere Informationen finden Sie unter Regionen.
ibmcloud cr region-set [REGION]
Befehlsargumente
REGION- (Optional) Der Name Ihrer Zielregion, zum Beispiel
us-south. Weitere Informationen finden Sie unter Regionen.
Beispiele
Geben Sie die Region Dallas ein, indem Sie us-south als Region eingeben.
ibmcloud cr region-set us-south
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
The region is set to 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr retention-policy-list
Richtlinien für die Imageaufbewahrung für Ihr Konto auflisten. Mithilfe von Imageaufbewahrungsrichtlinien wird jeweils die angegebene Anzahl von Images für die einzelnen Repositorys innerhalb eines Namensbereichs in IBM Cloud Container Registry aufbewahrt. Alle anderen Images im Namensbereich werden gelöscht. Sie können außerdem sehen, ob die Option, alle nicht getaggten Bilder beizubehalten, für die Richtlinie gilt und ob ein Schwellenwert für das Alter bei der Löschung festgelegt ist.
Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.
ibmcloud cr retention-policy-list [--output | -o [json]]
Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-policy-list finden Sie im Abschnitt zur Aufbewahrung von Images.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--output json,-o json- (Optional) Gibt die Liste im JSON-Format aus.
Beispiele
Listen Sie die Aufbewahrungsrichtlinien in Ihrem Konto im JSON-Format auf, indem Sie json als Ausgabe eingeben.
ibmcloud cr retention-policy-list -o json
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
{
"birds": {
"namespace": "birds",
"account": "",
"images_per_repo": 10,
"deletion_threshold_days": 365,
"retain_untagged": false
},
"birds2": {
"namespace": "birds2",
"account": "",
"images_per_repo": -1,
"retain_untagged": true
}
}
ibmcloud cr retention-policy-set
Legt eine Richtlinie zum Aufbewahren der angegebenen Anzahl von Images für jedes Repository in einem Namensbereich in IBM Cloud Container Registry fest. Alle anderen Images im Namensbereich werden gelöscht. Wenn Sie eine Richtlinie festlegen, wird sie interaktiv ausgeführt. Anschließend wird sie täglich ausgeführt. Sie können in jedem Namensbereich nur eine Richtlinie festlegen.
Sie können auswählen, ob alle nicht mit Tags versehenen Images aus der Gesamtzahl der beizubehaltenden Images ausgeschlossen werden sollen. Sie können außerdem eine Mindestaltersgrenze festlegen, sodass Bilder, die jünger als diese Grenze sind,
unabhängig von der Anzahl der „ --images “ immer beibehalten werden.
Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.
Wenn eine Aufbewahrungsrichtlinie ein Image löscht, das Sie beibehalten möchten, können Sie das Image wiederherstellen. Zum Ermitteln des Images listen Sie den Inhalt des Papierkorbs mithilfe des Befehls ibmcloud cr trash-list auf und stellen Sie das ausgewählte Image durch Ausführen des Befehls ibmcloud cr image-restore wieder her.
Wenn Sie eine Aufbewahrungsrichtlinie stornieren möchten, finden Sie im Abschnitt Aufbewahrungsrichtlinie aktualisieren, um alle Images beizubehalten weitere Informationen.
ibmcloud cr retention-policy-set [--retain-untagged] [--deletion-threshold-days DAYS] [--force | -f] --images IMAGECOUNT NAMESPACE
Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-policy-set finden Sie im Abschnitt zur Aufbewahrung von Images.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
NAMESPACE- Der Namensbereich, für den eine Richtlinie erstellt werden soll.
Befehlsoptionen
--retain-untagged- (Optional) Alle nicht mit Tags versehenen Images beibehalten, wenn die Aufbewahrungsrichtlinie verarbeitet wird. Nur mit Tags versehene Images werden analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht. Wird die Option nicht angegeben, werden alle Images mit und ohne Tags analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht.
--deletion-threshold-days- (Optional) Legt ein Mindestalter in Tagen fest, das ein Bild erreicht haben muss, bevor es gemäß der Aufbewahrungsrichtlinie gelöscht werden kann. Bilder, die jünger sind als „
DAYS“, werden immer beibehalten, auch wenn dadurch die Anzahl „--images“ überschritten wird. „DAYS“ muss eine positive ganze Zahl sein. Der Standardwert lautet „0“, was bedeutet, dass kein Schwellenwert gilt. --force,-f- (Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--images- Legt fest, wie viele Images in jedem Repository im angegebenen Namensbereich gespeichert werden sollen. Es werden die neuesten Images aufbewahrt. Das Alter der Images wird durch ihr Erstellungsdatum bestimmt.
IMAGE_COUNTist die Anzahl der Images, die für jedes Repository im Namensbereich beibehalten werden sollen. So setzen Sie eine Richtlinie auf den Standardzustand zurück, bei dem alle ImagesIMAGE_COUNTauf gesetzt sindAll.
Beispiel 1
Legen Sie eine Richtlinie fest, die die neuesten 20 Bilder in jedem Repository im Namensraum birds aufbewahrt, indem Sie 20 als Anzahl der aufzubewahrenden Bilder und birds als Namensraum eingeben. Analysieren
Sie alle markierten und nicht markierten Bilder. Wenn die Bilder die Kriterien nicht erfüllen, werden sie gelöscht.
ibmcloud cr retention-policy-set --images 20 birds
Ausgabe für Beispiel 1
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Found n images to delete.
OK
A scheduled retention policy is set that keeps 20 images in each repository in birds and retain-untagged is set to false.
OK
Beispiel 2
Legen Sie eine Richtlinie fest, nach der in jedem Repository im Namespace „ birds “ die 10 neuesten Images beibehalten werden, wobei jedoch alle Images, die jünger als 90 Tage sind, vor dem Löschen geschützt werden, selbst wenn
die Anzahl der beibehaltenen Images dadurch die Grenze von 10 überschreitet.
ibmcloud cr retention-policy-set --images 10 --deletion-threshold-days 90 birds
Ausgabe für Beispiel 2
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
Found n images to delete.
OK
A scheduled retention policy is set that keeps 10 images in each repository in birds, with a deletion threshold of 90 days, and retain-untagged is set to false.
OK
Beispiel 3
Setzen Sie die Richtlinie auf den Standardzustand zurück, so dass alle Bilder im Namensraum birds verbleiben, indem Sie All als Anzahl der zu behaltenden Bilder und birds als Namensraum eingeben.
ibmcloud cr retention-policy-set --images All birds
Ausgabe für Beispiel 3
Der Befehl in Beispiel 3 liefert folgende Ausgabe:
The retention policy to keep all images in birds is set.
OK
ibmcloud cr retention-run
Bereinigt einen Namensbereich durch Aufbewahren einer angegebenen Anzahl von Images für jedes Repository innerhalb eines Namensbereichs in IBM Cloud Container Registry. Alle anderen Images im Namensbereich werden gelöscht.
Sie können auswählen, ob alle nicht mit Tags versehenen Images aus der Gesamtzahl der beizubehaltenden Images ausgeschlossen werden sollen. Sie können außerdem eine Mindestaltersgrenze festlegen, sodass Bilder, die jünger als diese Grenze sind,
unabhängig von der Anzahl der „ --images “ immer beibehalten werden.
Wenn ein Image in einem Repository von mehreren Tags referenziert wird, wird dieses Image nur einmal gezählt. Es werden die neuesten Images aufbewahrt. Der Zeitpunkt der Erstellung und nicht der Zeitpunkt der Push-Operation für das Image in die Registry bestimmt das Alter des Image.
Der Retention-Befehl wird für jedes Repository in Ihrem Namespace ausgeführt. Wenn Sie mehr als ein Repository in Ihrem Namespace haben, kann die Anzahl der Bilder nach der Ausführung des Retention-Befehls höher sein als die Anzahl, die Sie als Maximum für ein Repository festgelegt haben. Wenn Sie z. B. den Befehl zur Aufbewahrung auf 500 Bilder pro Repository setzen und 10 Repositories in Ihrem Namensraum haben, könnten Sie eine Anzahl von 5.000 Bildern haben.
Wenn Sie ein gelöschtes Image wiederherstellen möchten, können Sie mithilfe des Befehls ibmcloud cr trash-list den Inhalt des Papierkorbs auflisten und ein ausgewähltes Image durch Ausführen des Befehls
ibmcloud cr image-restore wiederherstellen.
Wenn ein Bild, das Sie erwarten, nicht in der erstellten Liste angezeigt wird, finden Sie weitere Informationen unter Warum zeigt der Aufbewahrungsbefehl nicht alle Images an?.
ibmcloud cr retention-run [--force | -f ] [--output | -o [json]] [--retain-untagged] [--deletion-threshold-days DAYS] --images IMAGECOUNT NAMESPACE
Weitere Informationen zur Verwendung des Befehls ibmcloud cr retention-run finden Sie im Abschnitt zur Aufbewahrung von Images.
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
NAMESPACE- Der zu bereinigende Namensbereich.
Befehlsoptionen
--force,-f- (Optional) Ausführung des Befehls ohne Benutzereingabeaufforderungen erzwingen.
--output json,-o json- (Optional) Gibt JSON aus; darin enthalten sind die Ergebnisse der Bereinigung Ihres Namensbereichs. Diese Option muss mit
--forceverwendet werden. --retain-untagged- (Optional) Alle nicht mit Tags versehenen Images beibehalten, wenn die Aufbewahrungsrichtlinie verarbeitet wird. Nur mit Tags versehene Images werden analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht. Wird die Option nicht angegeben, werden alle Images mit und ohne Tags analysiert. Wenn die Images den Kriterien nicht entsprechen, werden sie gelöscht.
--deletion-threshold-days- (Optional) Legt ein Mindestalter in Tagen fest, das ein Bild erreicht haben muss, bevor es im Rahmen des Aufbewahrungslaufs gelöscht werden kann. Bilder, die jünger sind als „
DAYS“, werden immer beibehalten, auch wenn dadurch die Anzahl „--images“ überschritten wird. „DAYS“ muss eine positive ganze Zahl sein. Der Standardwert lautet „0“, was bedeutet, dass kein Schwellenwert gilt. --images- Legt fest, wie viele Images in jedem Repository im angegebenen Namensbereich gespeichert werden sollen. Es werden die neuesten Images aufbewahrt. Das Alter der Images wird durch ihr Erstellungsdatum bestimmt.
IMAGE_COUNTist die Anzahl der Images, die für jedes Repository im Namensbereich beibehalten werden sollen.
Beispiele
Behalten Sie die neuesten 20 Bilder in jedem Repository im Namensraum birds, indem Sie 20 als Anzahl der zu behaltenden Bilder und birds als Namensraum eingeben.
ibmcloud cr retention-run --images 20 birds
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Retrieving images to delete from namespace 'birds' in registry us.icr.io'...
Found n images to delete.
OK
ibmcloud cr trash-list
Zeigt alle Images in dem Papierkorb in Ihrem IBM Cloud-Konto an. Außerdem können Sie sehen, wie viele Tage noch verbleiben, bis das Image aus dem Papierkorb entfernt wird. Die Anzahl der verbleibenden Tage, bis die Entfernung aufgerundet wird. Wenn die Zeit bis zum Entfernen beispielsweise 2 Stunden beträgt, wird dieser Zeitraum als 1 Tag angezeigt. Images werden nach dem Löschen aus Ihrem Live-Repository noch 30 Tage im Papierkorb aufbewahrt.
Wenn Sie ein Image aus dem Papierkorb wiederherstellen möchten, führen Sie den Befehl ibmcloud cr image-restore aus. Informationen hierzu finden Sie im Abschnitt zur Wiederherstellung von Images.
Bilder können nicht aus dem Papierkorb gelöscht werden. Images werden 30 Tage im Papierkorb gespeichert. Bilder, die sich im Papierkorb befinden, werden Ihnen nicht in Rechnung gestellt.
ibmcloud cr trash-list [--restrict NAMESPACE] [--output | -o [json]]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsoptionen
--restrict NAMESPACE- (Optional) Begrenzt die Ausgabe, sodass nur Images im angegebenen Namensbereich angezeigt werden.
--output json,-o json- (Optional) Gibt JSON aus; darin enthalten sind die Details zum Inhalt des Papierkorbs.
Beispiele
Zeigen Sie die Bilder an, die sich im Papierkorb des Namensraums birds befinden, indem Sie birds als Einschränkung eingeben.
ibmcloud cr trash-list --restrict birds
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
Listing the contents of the trash...
Digest Days until expiry Tags
110011 24 1
OK
ibmcloud cr va-version
Ermitteln Sie, welche Version von Vulnerability Advisor Sie verwenden. Version 4 ist die einzige gültige Version.
ibmcloud cr va-version
Beispiele
Ermitteln Sie, welche Version von Vulnerability Advisor Sie verwenden.
ibmcloud cr va-version
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr va-version-set
Stellen Sie die Version von Vulnerability Advisor ein. Der einzig gültige Wert ist v4.
Wenn Sie versuchen, eine ungültige Version von Vulnerability Advisor festzulegen, erhalten Sie einen Fehler. Informationen hierzu finden Sie im Abschnitt Warum bekomme ich einen Fehler bezüglich einer ungültigen Version von Vulnerability Advisor, die angegeben wird?.
ibmcloud cr va-version-set [VERSION]
Befehlsargumente
VERSION- (Optional) Die Version von Vulnerability Advisor, die Sie verwenden möchten. Der einzig gültige Wert ist
v4. Wenn nicht angegebenVERSIONist, gilt als Standardwertv4.
Beispiele
Setzen Sie die Version von Vulnerability Advisor auf Version 4, indem Sie v4 als Version eingeben:
ibmcloud cr va-version-set v4
Ausgabe
Der Befehl im Beispiel gibt folgende Ausgabe zurück:
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr vulnerability-assessment
Alias: va (ibmcloud cr va)
Zeigt einen Sicherheitslückenanalysebericht für Ihre Images an.
ibmcloud cr vulnerability-assessment [--extended | -e] [--vulnerabilities | -v] [--output FORMAT | -o FORMAT] IMAGE [IMAGE...]
Voraussetzungen
Weitere Informationen zu den erforderlichen Berechtigungen finden Sie unter Zugriffsrollen für die Nutzung von Container Registry.
Befehlsargumente
IMAGE-
Der Name des Images, für das ein Bericht erstellt werden soll. Der Bericht enthält Informationen darüber, ob das Image-Paket bekannte Sicherheitslücken aufweist. Sie können Berichte für mehrere Images gleichzeitig anfordern, indem Sie jedes Image im Befehl mit einem Leerzeichen zwischen den einzelnen Namen auflisten.
Um die Namen Ihrer Images zu ermitteln, führen Sie
ibmcloud cr image-listaus. Kombinieren Sie den Inhalt der Spalten Repository (repository) und Schlagwort (tag), getrennt durch einen Doppelpunkt (:), um den Imagenamen im Formatrepository:tagzu erstellen. Wenn im Imagenamen kein Tag angegeben ist, beurteilt der Bericht das Image mit dem Taglatest.Weitere Informationen zu unterstützten Docker-Basisimages finden Sie unter Anfällige Pakete.
Weitere Informationen finden Sie unter Imagesicherheit mit Vulnerability Advisor verwalten.
Befehlsoptionen
--extended,-e-
(Optional) Die Befehlsausgabe zeigt zusätzliche Informationen zu Fixes für anfällige Pakete an.
--vulnerabilities,-v-
(Optional) Die Befehlsausgabe ist auf die Anzeige von Sicherheitslücken beschränkt.
--output FORMAT,-o FORMAT-
(Optional) Die Befehlsausgabe wird im ausgewählten Format zurückgegeben. Das Standardformat ist
text.Folgende Formate werden unterstützt:
textjson
Beispiele
Zeigen Sie einen Standardbericht zur Bewertung der Sicherheitsrisiken für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Zeigen Sie einen Schwachstellenbewertungsbericht an, der die Schwachstellen für das Bild us.icr.io/birds/bluebird:1 im JSON-Format zeigt, indem Sie die Option -- vulnerabilities verwenden und json als
Format für die Ausgabe und us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Beispiel 1
Zeigen Sie einen Standardbericht zur Bewertung der Sicherheitsrisiken für das Bild us.icr.io/birds/bluebird:1 an, indem Sie us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Ausgabe für Beispiel 1
Der Befehl in Beispiel 1 gibt folgende Ausgabe zurück:
Checking security issues for 'us.icr.io/birds/bluebird:1'...
Image Current Configuration Issues Vulnerabilities
us.icr.io/birds/bluebird:1 OK 0 0
OK
Beispiel 2
Zeigen Sie einen Schwachstellenbewertungsbericht an, der die Schwachstellen für das Bild us.icr.io/birds/bluebird:1 im JSON-Format zeigt, indem Sie die Option -- vulnerabilities verwenden und json als
Format für die Ausgabe und us.icr.io/birds/bluebird:1 als Bild eingeben.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Ausgabe für Beispiel 2
Der Befehl in Beispiel 2 gibt folgende Ausgabe zurück:
[
{
"image": "us.icr.io/birds/bluebird:1",
"vulnerabilities": [],
"status": "OK"
}
]