Häufig gestellte Fragen zu Container Registry

Hier finden Sie Antworten auf häufig gestellte Fragen zu Container Registry, darunter Informationen zum Einrichten von Namespaces, zum Verwalten von Images und zum Konfigurieren von Zugriffsrechten.

Häufig gestellte Fragen zur Verwaltung von Bildsicherheit und Schwachstellen mit Hilfe von Vulnerability Advisor finden Sie unter Häufig gestellte Fragen für Vulnerability Advisor.

Wo ist die Referenzdokumentation für Container Registry?

Die Referenzdokumentation für IBM Cloud Container Registry finden Sie in der Dokumentation IBM Cloud. Weitere Informationen finden Sie unter Über Container Registry und Container Registry CLI.

Wie richte ich die CLI für Container Registry ein?

Gehen Sie wie folgt vor, um die IBM Cloud Container Registry Befehlszeilenschnittstelle (CLI) einzurichten:

  1. Stellen Sie sicher, dass die CLI IBM Cloud installiert ist. Um zu überprüfen, ob es installiert ist, führen Sie den Befehl ibmcloud help aus.
  2. Installieren Sie das container-registry CLI-Plugin, indem Sie den Befehl ibmcloud plugin install container-registry ausführen.
  3. Melden Sie sich mit dem Befehl ibmcloud login bei IBM Cloud an.
  4. Überprüfen Sie die Installation, indem Sie die aktuelle Version des container-registry CLI-Plug-ins mit dem Befehl ibmcloud plugin list überprüfen.

Jetzt können Sie die IBM Cloud Container Registry CLI verwenden, um Ihre Registrierung und deren Ressourcen für Ihr IBM Cloud Konto zu verwalten.

Weitere Informationen finden Sie unter Einrichten der Container Registry CLI und des Namespace und Erste Schritte mit Container Registry.

Warum ist ibmcloud cr kein bekannter Befehl?

Wenn Sie eine Meldung erhalten, die besagt, dass ibmcloud cr kein registrierter Befehl ist, ist das container-registry CLI-Plug-in entweder nicht installiert oder nicht auf dem neuesten Stand. Weitere Informationen finden Sie unter Warum schlagen die Befehle Container Registry(ibmcloud cr)mit der Meldung fehl, dass sie nicht registriert sind?

Wenn Sie Probleme mit einem nicht registrierten Befehl haben, ist es wahrscheinlich, dass Sie nicht die neueste Version des Plug-ins haben. Weitere Informationen zur Aktualisierung von Container Registry CLI finden Sie unter Aktualisieren des container-registry CLI-Plug-ins.

Wie kann ich meine Firewall so konfigurieren, dass sie Verbindungen zu Container Registry zulässt?

Sie können eine Layer-7-Firewall mit den Domänen verwenden, die unter Zugriff auf Container Registry durch eine Firewall aufgeführt sind, oder ein virtuelles privates Netzwerk(VPN) verwenden.

Wie lautet der Name meines Namespaces?

Um die Namen Ihrer Namespaces herauszufinden, führen Sie den ibmcloud cr namespace-list befehl aus.

Sie können auch die API verwenden, um Ihre Namespaces aufzulisten, indem Sie die Methode GET /api/v1/namespaces verwenden.

Weitere Informationen über Namespaces finden Sie unter Registry-Namespace. Um Ihre Namensräume zu planen, siehe Planung von Namensräumen.

Ist die Anzahl der möglichen Namensbereiche begrenzt?

Sie können in jeder Region über 100 Registry-Namensbereiche verfügen.

Kann ich einen Namespace umbenennen?

Sie können einen NamensraumEine Sammlung von Repositorys, die Images in einer Registry speichern. Ein Namensbereich ist einem IBM Cloud -Konto zugeordnet, das mehrere Namensbereiche enthalten kann. nicht umbenennen. Wenn Sie den Namen des Namensraums ändern wollen, müssen Sie einen Namensraum mit dem neuen Namen anlegen und seine Daten übertragen. Um seine Daten zu übertragen, können Sie den Inhalt des bestehenden Namensraums in den von Ihnen erstellten Namensraum kopieren.

Wenn Sie die Daten nicht manuell übertragen wollen, können Sie ein Skript für diese Aktion erstellen, indem Sie den ibmcloud cr image-tag befehl. Sie können zum Beispiel das folgende Skript verwenden, wobei OLD_NAMESPACE der vorhandene Namensraum und NEW_NAMESPACE der von Ihnen erstellte Namensraum ist:

IMAGES=$(icr images --restrict OLD_NAMESPACE --format "{{ .Repository }}:{{ .Tag }}")
for i in $IMAGES ; do
   new=$(echo $i | sed "s|/OLD_NAMESPACE/|/NEW_NAMESPACE/|1")
   ibmcloud cr image-tag $i $new
done

Warum habe ich keine Berechtigung, einen Namensraum zu erstellen?

Die Fehlermeldung You are not authorized to access the specified resource. weist darauf hin, dass Sie nicht über die erforderlichen Benutzerrechte für die Arbeit mit Namespaces verfügen.

Weitere Informationen finden Sie unter Warum habe ich keine Zugriffsberechtigung für eine bestimmte Ressource in Container Registry?

Warum kann ich keinen Namespace erstellen?

Wenn Sie Probleme beim Hinzufügen eines Namespace in Container Registry haben, kann dies eine der folgenden Ursachen haben:

  • Ungültige Zeichen werden in den Namensraum aufgenommen.
  • Der Namensraum wird bereits verwendet.
  • Sie verwenden einen Namensraum wieder, der vor kurzem gelöscht wurde.
  • Sie verfügen nicht über die erforderlichen Berechtigungen, um einen Namespace zu erstellen.

Siehe Warum kann ich keinen Namespace in Container Registry hinzufügen?

Wie kann ich einen Namensraum löschen?

Falls Sie einen Registry-Namensbereich nicht mehr benötigen, können Sie ihn aus Ihrem IBM Cloud-Konto entfernen. Weitere Informationen finden Sie unter Namensbereiche entfernen.

Wenn Sie einen Namensbereich entfernen, werden alle in diesemNamensbereich gespeicherten Images ebenfalls gelöscht. Diese Aktion kann nicht rückgängig gemacht werden.

Wie kann ich auf meine Container Registry Namespaces zugreifen?

Sie können auf Ihre IBM Cloud Container Registry Namespaces auf verschiedene Weise zugreifen, je nach Anwendungsfall. Sie können Namespaces über die Konsole IBM Cloud oder IBM Cloud CLI erstellen, anzeigen, ändern und löschen. Sie können Bilder mit Hilfe von Tools von Drittanbietern wie z. B. Docker, Podman, Skopeo, ORAS, regctl und Crane. Sie können auch die IBM Cloud SDKs verwenden, um die Registry zu manipulieren.

Authentifizierung der Automatisierung mit langlebigen Berechtigungsnachweisen
Verwenden Sie API-Schlüssel (entweder Benutzer-API-Schlüssel oder Dienst-ID-API-Schlüssel) mit IAM-Zugriffsrichtlinien. API-Schlüssel sind die bevorzugte Methode für die Automatisierung und die Kubernetes-Cluster. Weitere Informationen finden Sie unter Zugriff auf Ihre Namespaces in der Automatisierung.
Authentifizierung des interaktiven Zugriffs
Der Befehl ibmcloud verwendet IAM-Aktualisierungstoken für den Sitzungszugriff, wenn Sie interaktiv mit der Registrierung arbeiten. Mit dem Befehl ibmcloud cr login können Sie den Refresh-Token-Zugriff mit Docker, Podman und anderen Clients einrichten. Weitere Informationen finden Sie unter Interaktiver Zugriff auf Ihre Namespaces.

Alle Zugriffsmethoden erfordern entsprechende IAM-Zugriffsrichtlinien. Weitere Informationen zum Einrichten von Zugriffsrichtlinien finden Sie unter Definieren von IAM-Zugriffsrichtlinien.

Wie erhalte ich die Zugangsdaten für die Bildabfrage für Container Registry?

Für langlebige Anmeldeinformationen benötigen Sie einen API-Schlüssel, der mit einer Dienst-ID oder einer Benutzer-ID verknüpft ist, die über eine IAM-Leserberechtigung für den Namespace verfügt, der das Bild enthält. Ein Benutzer-API-Schlüssel ist einem Benutzer und dessen Zugriffsrichtlinien zugeordnet. Ein Service-ID-API-Schlüssel verfügt über eigene Zugriffsrichtlinien. Sie können Dienst-ID-API-Schlüssel und Benutzer-API-Schlüssel manuell in der Konsole IBM Cloud und in der CLI erstellen. Weitere Informationen zu API-Schlüsseln finden Sie unter Informationen zu API-Schlüsseln.

Aus Sicherheitsgründen kann der API-Schlüssel nur zum Zeitpunkt seiner Erstellung kopiert oder heruntergeladen werden. Wenn der API-Schlüssel verloren geht, müssen Sie einen neuen API-Schlüssel erzeugen.

Sie können Benutzer-API-Schlüssel und Service-ID-API-Schlüssel in der IBM Cloud Konsole, der Befehlszeilenschnittstelle (CLI), der API und in Terraform erstellen. Weitere Informationen zum Erstellen von API-Schlüsseln finden Sie unter Verwalten von Benutzer-API-Schlüsseln und Verwalten von Dienst-ID-API-Schlüsseln.

Weitere Informationen über den Zugriff auf Container Registry finden Sie unter Zugriff auf Container Registry.

Wie kann ich Bildnamen auflisten?

Um alle Bilder in Ihrem IBM Cloud Konto aufzulisten, können Sie den Befehl ibmcloud cr images ausführen, der alle getaggten Bilder in Ihrem IBM Cloud Konto mit einer verkürzten Zusammenfassung anzeigt. Wenn Sie alle Ihre Images mit dem vollständigen Digest auflisten möchten, einschließlich der nicht getaggten Images, führen Sie den Befehl ibmcloud cr image-digests aus. Der Bildname hat entweder das Format repository@digest oder repository:tag. Die Werte für Repository, Digest und Tag werden zurückgegeben, wenn Sie die Befehle ausführen.

Weitere Informationen finden Sie unter ibmcloud cr image-list(ibmcloud cr images) und ibmcloud cr image-digests(ibmcloud cr digests).

Wie werden öffentliche Images aufgelistet?

Um öffentliche Images aufzulisten, können Sie die folgenden ibmcloud-Befehle ausführen, mit denen Sie die globale Registry als Ziel verwenden und die von IBM bereitgestellten öffentlichen Images auflisten können:

  1. Setzen Sie die Region auf global (icr.io), indem Sie den Befehl ibmcloud cr region-set ausführen und global als Region eingeben.
ibmcloud cr region-set global
  1. Listen Sie die öffentlichen Bilder auf, indem Sie den Befehl ibmcloud cr images mit der Option --include-ibm ausführen.
ibmcloud cr images --include-ibm

Warum werden Anfragen an Container Registry zeitlich verzögert, während ich die IBM Cloud CLI verwende?

Das Timeout-Problem bei der Verwendung der IBM Cloud CLI mit Container Registry könnte darauf zurückzuführen sein, dass sich viele Bilder im Konto befinden. Um dieses Problem zu lösen, können Sie den Befehl ibmcloud cr image-list mit der Option --restrict verwenden, um den Umfang der Liste einzuschränken und die Leistung zu verbessern. Wenn Sie keine Berichte über Sicherheitsrisiken benötigen, können Sie alternativ den Befehl ibmcloud cr image-list mit der Option --no-va verwenden. Um die Anzahl der Bilder zu verwalten, sollten Sie Ihre Namensräume aufräumen. Weitere Informationen finden Sie unter Aufräumen der Namespaces in Container Registry.

Wenn Sie die Anleitungen für die ersten Schritte befolgen, wird davon ausgegangen, dass Sie sich in Ihrem eigenen Konto befinden und die Erlaubnis haben, alles zu tun. Wenn Sie Mitglied eines Kontos sind, das einer anderen Person gehört und von ihr verwaltet wird, haben Sie möglicherweise nicht die richtigen Berechtigungen, um den Registrierungsdienst zu konfigurieren und zu betreiben. Bitten Sie Ihren Administrator, Sie zu einer bestehenden Zugriffsrichtlinie hinzuzufügen, oder erstellen Sie eine Zugriffsrichtlinie, die Ihnen die richtige Dienstzugriffsrolle für die Arbeit mit Container Registry zuweist. Weitere Informationen finden Sie unter Warum kann ich nicht mit Container Registry loslegen?

Wenn Container Registry Befehle mit der Fehlermeldung fehlschlagen, dass sie nicht registriert sind, installieren Sie das container-registry CLI-Plug-in. Stellen Sie außerdem sicher, dass sowohl das ibmcloud CLI-Plug-in als auch das container-registry CLI-Plug-in auf dem neuesten Stand sind. Wenn Sie alle verfügbaren Befehle und Optionen nutzen wollen, müssen Sie Ihre CLIs auf dem neuesten Stand halten. Um die aktuelle Version Ihrer CLI-Plug-ins zu überprüfen, führen Sie den Befehl ibmcloud plugin list aus. Weitere Informationen finden Sie unter Warum ist ibmcloud cr kein bekannter Befehl?

Wie kann ich einem Containerbild mehrere Tags hinzufügen?

Um einem Container-Image mehrere Tags hinzuzufügen, können Sie den Befehl ibmcloud cr image-tag verwenden, aber Sie müssen den Befehl für jedes Tag ausführen, das Sie hinzufügen möchten. Wenn Ihr Bild beispielsweise us.icr.io/birds/bluebird:1 heißt und Sie die Tags latest und peck hinzufügen möchten, müssen Sie die folgenden Befehle ausführen:

ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:peck

Nachdem Sie diese Befehle ausgeführt haben, hat das Bild drei Tags 1, latest und peck.

Welche Tools können zum Erstellen und Übertragen von Images per Push-Operation verwendet werden?

Sie können Docker- und Nicht-Docker-Tools verwenden, um Images zu erstellen und per Push-Operation in die Registry zu übertragen. Sie können auch Tools verwenden, die nicht von der Docker stammen und das OCI-Container-Image-FormatEin Container-Image, das mit der OCI Image Format Specification kompatibel ist sowie das OCI-Protokoll unterstützen. Informationen zur Anmeldung mit anderen Clients finden Sie im Abschnitt zum interaktiven Zugriff auf Namensbereiche.

Wie melde ich mich auf Container Registry mit Podman an?

Um sich mit Podman bei IBM Cloud Container Registry anzumelden, können Sie den folgenden Befehl podman login DOMAIN_NAME -u iamapikey -p PASSWORD verwenden. Ersetzen Sie DOMAIN_NAME durch Ihren Domänennamen, zum Beispiel icr.io, und ersetzen Sie PASSWORD durch Ihren IAM-API-Schlüssel.

Wenn Sie es vorziehen, keinen API-Schlüssel zu verwenden, können Sie den folgenden Befehl verwenden, um sich mit einem Benutzeraktualisierungs-Token ibmcloud cr login --client podman anzumelden.

Weitere Informationen finden Sie unter Podman für die Authentifizierung bei der Registrierung, Podman für die Authentifizierung bei der Registrierung unter Verwendung vertrauenswürdiger Profile und ibmcloud cr login.

Werden Bilder im Papierkorb auf meine Quote angerechnet?

Bilder, die im Papierkorb sind, zählen nicht zu Ihrer Quote.

Wie leere ich den Papierkorb in „ Container Registry “?

Bilder können nicht aus dem Papierkorb gelöscht werden. Images werden 30 Tage im Papierkorb gespeichert. Bilder, die sich im Papierkorb befinden, werden Ihnen nicht in Rechnung gestellt.

Sie können überprüfen, welche Bilder sich im Papierkorb befinden, indem Sie den ibmcloud cr trash-list Befehl ausführen.

Wie finde ich den Image-Digest?

Sie finden das Langformat des Image-Digest, wenn Sie einen der folgenden Befehle ausführen. Der Digest wird in der Spalte Digest der Befehlszeilenschnittstelle angezeigt.

Wenn Sie den Digest zur Identifizierung eines Images verwenden, nutzen Sie stets das lange Format.

Sie können einen der folgenden Befehle ausführen, um die Langform des Image Digest zu erhalten:

  • Führen Sie den Befehl ibmcloud cr image-digests aus:

    ibmcloud cr image-digests
    
  • Führen Sie den ibmcloud cr image-list befehl mit der Option --no-trunc aus:

    ibmcloud cr image-list --no-trunc
    

    Wenn Sie den Befehl ibmcloud cr image-list ohne die Option --no-trunc ausführen, wird das abgeschnittene Format des Digest angezeigt.

Wie verwende ich Digests für die Arbeit mit Images?

Der Digest identifiziert ein Image mithilfe des sha256-Hashwerts des Imagemanifests.

Führen Sie den Befehl ibmcloud cr image-digests aus, um die Digests für Ihre Images zu suchen. Sie können auf ein Bild verweisen, indem Sie eine Kombination aus dem Inhalt der Spalte Repository (repository) und der Spalte Auszug (digest) verwenden, die durch ein Symbol 'at' (@) getrennt sind, um den Bildnamen im Format repository@digest zu erstellen.

Warum kann ich das Bild nicht in Container Registry verschieben?

Es kann zu Problemen kommen, wenn Sie Bilder auf Container Registry abrufen oder pushen, z. B. wenn Sie das Kontingent für den Bildspeicher oder den Abrufverkehr überschreiten oder ungültige Anmeldedaten haben. Um dieses Problem zu beheben, melden Sie sich bei IBM Cloud und der IBM Cloud Container Registry CLI an, überprüfen Sie die Kontingentgrenzen und die Nutzung und erwägen Sie ein Upgrade auf einen Standardplan, wenn Sie einen kostenlosen Plan nutzen.

Weitere Informationen finden Sie unter Warum kann ich ein Docker Bild nicht verschieben oder ziehen, wenn ich Container Registry verwende?

Wie kann ich Bilder auflisten, die mehr als ein Jahr alt sind?

LinuxmacOS Wenn Sie auf Linux® und macOS, alle Bilder mit und ohne Markierung auflisten möchten, die vor mehr als einem Jahr erstellt wurden, können Sie folgenden Befehl ausführen:

year=$(($(date +%s) - 31556952))
ibmcloud cr digests --format '{{ if (lt .Created '$year')}}{{.Repository}}:{{.Digest}}{{end}}'

Wie verwendet man die Zugriffssteuerung?

Sie können IAM-Richtlinien (IBM Cloud Identity and Access Management) erstellen, um den Zugriff auf Ihre Namensbereiche in IBM Cloud Container Registry zu steuern. Weitere Informationen finden Sie unter Lernprogramm 'Zugriff auf IBM Cloud Container Registry-Ressourcen erteilen' und IAM-Zugriff für Container Registry verwalten.

Wie kann ich den Zugriff auf ein Bild freigeben?

Um auf ein Bild zugreifen zu können, muss ein Benutzer Mitglied des IBM Cloud Kontos sein, das Eigentümer der Bilder ist. Nachdem der Benutzer dem Konto hinzugefügt wurde, müssen entsprechende IAM-Richtlinien erstellt werden, um den Zugriff zuzuweisen.

Weitere Informationen finden Sie unter IAM-Zugriffsrichtlinien definieren.

Kann ich einen Container Registry Namensraum für alle IBM Cloud Konten gemeinsam nutzen?

Sie können einen Container Registry (icr.io) Namensraum nicht mit anderen IBM Cloud Konten teilen. Ein Namensraum ist Eigentum eines einzigen IBM Cloud Kontos und kann nicht von mehreren Konten gemeinsam genutzt werden.

Kann ich Bilder auf ein anderes Konto übertragen als das, auf dem die Build-Pipeline läuft?

Sie können Images auf IBM Cloud Container Registry unter einem anderen IBM Cloud-Konto als demjenigen, das die Build-Pipeline ausführt, pushen, indem Sie die folgenden Schritte ausführen.

  1. Erstellen Sie einen API-Schlüssel im Zielkonto IBM Cloud mit den erforderlichen Zugriffsrichtlinien, um die Übertragung von Bildern in den gewünschten Namensraum zu ermöglichen.
  2. Speichern Sie den API-Schlüssel und den Ziel-Namespace in Ihrer Build-Pipeline-Konfiguration.
  3. Ändern Sie Ihr Build-Pipeline-Skript, um den API-Schlüssel und den Ziel-Namensraum zu verwenden, wenn Sie Bilder auf Container Registry übertragen. Diese Aktion veranlasst Ihre Build-Pipeline, sich zu authentifizieren und Bilder in den angegebenen Namespace im Zielkonto IBM Cloud zu pushen.

Weitere Informationen finden Sie unter Pushen von Bildern mit einem API-Schlüssel und Zugriff auf Container Registry.

Welche Rollen muss ich haben, damit ich Bilder schieben und ziehen kann?

Um ein Bild zu ziehen oder zu verschieben, müssen Sie entweder die Rolle des Autors oder des Managers haben. Weitere Informationen finden Sie unter Zugriffsrollen für die Verwendung von Container Registry.

Habe ich ungetaggte Images?

Um herauszufinden, ob Sie über ungetaggte Images verfügen, führen Sie den Befehl ibmcloud cr image-digests aus, um Ihre Images aufzulisten. Für ungetaggte Images wird in der Spalte Tags ein Bindestrich (-) angezeigt.

Benötige ich ungetaggte Images?

Wenn Sie aktive Container haben, in denen ungetaggte Images ausgeführt werden, müssen Sie diese Images beibehalten. Wenn Sie aktive ungetaggte Images löschen, kann dies zu Problemen bei der Skalierung oder mit automatischen Neutstarts führen. Das Löschen von ungetaggten kann unter den folgenden Umständen zu Problemen führen:

Wie überprüfe ich, welche nicht gekennzeichneten Bilder mit dem Befehl ibmcloud cr image-prune-untagged entfernt werden sollen?

Sie können keine Trockenübung mit dem ibmcloud cr image-prune-untagged befehls. Sie können jedoch alle Ihre gekennzeichneten und nicht gekennzeichneten Bilder anzeigen, indem Sie den ibmcloud cr image-digests Befehl. Wenn Sie nur Ihre nicht markierten Bilder anzeigen möchten, können Sie den Befehl ibmcloud cr image-digests mit der Formatierung in der Sprache Go ausführen, siehe Beispiel Go-Formatbefehl für ibmcloud cr image-digests. Sie können dann überprüfen, ob Sie diese nicht gekennzeichneten Bilder wirklich entfernen wollen, bevor Sie den Befehl ibmcloud cr image-prune-untagged ausführen.

Wie stelle ich ein Bild wieder her, das ich versehentlich entfernt habe?

Wenn Sie ein gelöschtes Bild wiederherstellen wollen, suchen Sie das Bild, indem Sie den Inhalt des Papierkorbs mit dem Befehl ibmcloud cr trash-list befehl. Stellen Sie das ausgewählte Bild wieder her, indem Sie den ibmcloud cr image-restore befehl. Images werden 30 Tage im Papierkorb gespeichert.

Was sind förderfähige Bilder?

Wenn Sie Bilder mit Hilfe von Aufbewahrungsrichtlinien bereinigen, werden nur in Frage kommende Bilder bereinigt. Images, die immer beibehalten werden, sind Cloud Native Buildpacks und Google distroless-Images, bei denen das Erstellungsdatum auf eine bestimmte Konstante und nicht auf die tatsächliche Erstellungszeit gesetzt wurde oder die überhaupt keinen Zeitstempel für die Erstellung haben, sowie Manifestlisten. Bilder, die immer aufbewahrt werden, sind nicht zulässig.

Die Bilder, die nicht in Frage kommen, werden zwar weiterhin angezeigt, aber sie zählen nicht zur Gesamtzahl der Bilder, die in der Aufbewahrungsrichtlinie festgelegt ist, und werden nicht entfernt.

Bilder, die vor 2013-01-19T00:13:39Z erstellt wurden, sind von der Auswertung der Aufbewahrungsrichtlinien ausgeschlossen.

Weitere Informationen finden Sie unter Planungsvorbehalt.

Was kann ich zum Signieren von Bildern in Container Registry verwenden?

Container Registry unterstützt signierte Bilder entweder mit Red Hat Signaturen oder Co-Signatur. Sie können verschiedene Tools wie Skopeo, Podman und die Red Hat OpenShift CLI verwenden, um Red Hat Signaturen für Ihre Bilder zu erstellen. Sie können Ihre signierten Images für vertrauenswürdige Inhalte mithilfe der Erweiterungs-API von Red Hat-Signaturen speichern, die von IBM Cloud Container Registry unterstützt wird. Weitere Informationen zum Signieren von Images finden Sie unter Signieren von Images für vertrauenswürdige Inhalte auf Container Registry.

In welcher Region befinde ich mich?

Um die Region zu ermitteln, die Sie gerade verwenden, können Sie den ibmcloud cr region befehl in der CLI verwenden. Dieser Befehl zeigt die Zielregion und die Registry an. Alternativ können Sie auch in der Konsole nachsehen, in der Ihre Instanz bereitgestellt wird, um die Region herauszufinden. Weitere Informationen finden Sie unter Regionen.

Welche Regionen sind verfügbar?

Weitere Informationen über die Regionen, die für IBM Cloud Container Registry zur Verfügung stehen, finden Sie unter Regionen.

Wie kann ich die Region oder das Register ändern?

Um die Region und die Registrierung zu ändern, müssen Sie sich bei IBM Cloud anmelden und den Befehl ibmcloud cr region-set REGION verwenden, wobei REGION der Name der Region ist, die Sie verwenden möchten, z. B. global, au-syd, und jp-tok. Mit diesem Befehl wird das container-registry CLI-Plug-in auf die angegebene regionale Registrierung eingestellt.

Um beispielsweise die Registrierung in uk.icr.io zu ändern, die sich in der Region eu-gb befindet, führen Sie die folgenden Schritte aus.

  1. Melden Sie sich mit dem folgenden Befehl bei IBM Cloud an.
ibmcloud login
  1. Führen Sie den Befehl ibmcloud cr region-set aus, um die Region und die Registrierung festzulegen, indem Sie eu-gb als Region eingeben:
ibmcloud cr region-set eu-gb

Sie können auch den Namen des Registers (z. B. uk.icr.io) oder den früheren Namen der Region (z. B. uk-south anstelle von eu-gb) verwenden.

Sie erhalten die folgende Antwort:

The region is set to 'uk-south', the registry is 'uk.icr.io'.

Weitere Informationen über die Regionen, die für IBM Cloud Container Registry zur Verfügung stehen, finden Sie unter Regionen.

Wie bringe ich den Befehl docker pull dazu, die neueste Version zurückzugeben?

Um das neueste Abbild zu finden, führen Sie den Befehl ibmcloud cr image-list und nicht den Befehl docker pull aus. Um das Auffinden des neuesten Bildes zu erleichtern, sollten Sie für Ihre Bilder jedes Mal ein anderes sequentielles Tag definieren und sich nicht auf das Tag latest verlassen.

Weitere Informationen finden Sie unter Warum kann ich nicht das neueste Bild mit Hilfe des latest-Tags in Container Registry abrufen?

Warum schlagen meine Pods mit einem ImagePullBackOff Fehler fehl?

Der Fehler wird wahrscheinlich durch eine der folgenden Situationen verursacht:

  • Ihr Cluster verwendet einen API-Schlüssel, der in einem Image Pull Secret gespeichert ist, um den Cluster zum Abrufen von Images von IBM Cloud Container Registry zu autorisieren.
  • Das Bild mit dem angegebenen Tag ist im Repository nicht vorhanden.

Um den Fehler zu beheben, prüfen Sie die folgenden möglichen Ursachen.

  • Überprüfen Sie, ob Sie den richtigen Namen und das richtige Tag für das Bild verwenden.
  • Vergewissern Sie sich, dass Ihr Pull-Traffic und Ihre Speicherkontingente groß genug sind.
  • Prüfen Sie, ob Sie in Ihrem Namespace ein Image Pull Secret haben.

Weitere Informationen finden Sie unter Warum können Bilder nicht von der Registry mit ImagePullBackOff oder Berechtigungsfehlern? für Unterstützung abgerufen werden.

Warum erhalte ich die Fehlermeldung "Quote überschritten"?

Sie haben das Kontingent für den Bildspeicher oder den Pull-Traffic für Ihr Konto für den laufenden Monat überschritten. Um dieses Problem zu beheben, können Sie entweder Ihre Kontingentgrenzen überprüfen und bei Bedarf erhöhen oder, wenn Sie den Lite-Tarif nutzen, auf den Standard-Tarif umsteigen.

Weitere Informationen finden Sie unter Warum erhalte ich Fehler bezüglich meiner Quote in Container Registry? und Einhaltung der Quotengrenzen.

Wie lösche ich IBM Cloud Container Registry?

Wenn Sie Container Registry nicht mehr verwenden möchten, können Sie es löschen, indem Sie das container-registry CLI-Plug-in deinstallieren. Weitere Informationen finden Sie unter Deinstallation des container-registry CLI-Plug-ins.