Gestion d' Container Registry s à l'aide de l'interface de ligne de commande (CLI) du registre de conteneurs
Utilisez les commandes ibmcloud cr du plug-in CLI container-registry pour gérer votre instance IBM Cloud Container Registry et ses ressources.
Prérequis
Avant de pouvoir utiliser l'interface de ligne de commande (CLI) d' Container Registry, vous devez remplir les conditions préalables suivantes.
-
Installez le plug-in
ibmcloudCLI, voir Démarrer avec IBM Cloud CLI. -
Installez le plug-in CLI
container-registry.ibmcloud plugin install container-registryPour plus d'informations, consultez la section « Installation du plug-in CLI d'
container-registry». -
Connectez-vous à IBM Cloud à l'aide de la commande
ibmcloud loginpour générer un jeton d'accèsValeur utilisée par le consommateur pour accéder aux ressources protégées au nom de l'utilisateur, au lieu d'utiliser les données d'identification du fournisseur de services de l'utilisateur. et authentifier votre session afin que vous puissiez exécuter des commandes dans le CLI.
Remarques
Pour en savoir plus sur l'utilisation de l'interface de programmation Container Registry et des commandes ibmcloud cr, consultez la rubrique " Getting started with IBM Cloud Container Registry ".
Vous êtes averti via la ligne de commande lorsque des mises à jour de l'interface CLI ibmcloud et des plug-ins CLI container-registry sont disponibles. Veillez à maintenir vos interfaces de ligne de commande (CLI)
à jour afin de pouvoir utiliser toutes les commandes et options disponibles. Si vous souhaitez afficher la version actuelle de votre plug-in CLI container-registry, exécutez la commande ibmcloud plugin list.
Pour plus d'informations sur la plate-forme IAM et les rôles d'accès aux services requis pour certaines commandes Container Registry, voir Gérer l'accès IAM pour Container Registry.
Ne placez pas d'informations personnelles dans vos images de conteneur, noms d'espace de nom, zones de description, ou dans des données de configuration d'image (par exemple, dans des noms d'image ou des libellés d'image).
Si les commandes Container Registry ibmcloud cr échouent avec un message d'erreur indiquant qu'il ne s'agit pas de commandes enregistrées, voir Pourquoi les commandes Container Registry(ibmcloud cr)échouent avec un message indiquant qu'elles ne sont pas enregistrées? pour obtenir de l'aide. Si les commandes échouent avec un message indiquant que vous n'êtes pas connecté, voir Pourquoi je ne peux pas me connecter à Container Registry? pour
obtenir de l'aide.
ibmcloud cr api
Cette commande renvoie les détails concernant le point de terminaison de l'API du registre sur lequel les commandes sont exécutées.
ibmcloud cr api
Exemples
Obtenir les détails du point de terminaison de l'API de registre.
ibmcloud cr api
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Registry API endpoint https://us.icr.io/api
OK
ibmcloud cr exemption-add
Crée une exemption pour un problème de sécurité. Vous pouvez créer une exemption pour une question de sécurité qui s'applique à différentes portées. La portée peut être le compte, l'espace de nom, le référentiel, l'historique ou la balise.
Vous pouvez identifier les images dans la portée à l'aide de l'étiquette ou du condensé. Vous pouvez référencer l'image par l'historique <dns>/<namespace>/<repo>@<digest>, qui affecte l'historique et toutes
ses balises dans le même référentiel, ou par balise <dns>/<namespace>/<repo>:<tag>. Où <dns> est le nom de domaine, <namespace> est l'espace de nom, <repo> est le référentiel, <digest> est l'historique, et <tag> est la balise. Pour répertorier toutes les images, y compris les images non étiquetées,
exécutez la commande ibmcloud cr image-digests.
ibmcloud cr exemption-add --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--scope SCOPE-
Pour définir votre compte comme portée, utilisez la valeur
"*".Pour définir un espace de nom, un référentiel, un historique (digest) ou une étiquette comme portée, entrez la valeur dans l'un des formats suivants:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
Type de problème de sécurité que vous voulez exempter. Pour connaître les types de problème valides, exécutez
ibmcloud cr exemption-types. --issue-id ISSUE_ID-
ID de problème de sécurité que vous voulez exempter. Pour trouver un identifiant de problème, exécutez
ibmcloud cr va <image>, où<image>correspond au nom de votre image, puis utilisez la valeur correspondante dans la colonne Identifiant de vulnérabilité. --output json,-o json-
(Facultatif) Génère la liste au format JSON.
Exemples
Créez une exemption CVE pour le CVE avec l'ID CVE-2018-17929 pour toutes les images dans le référentiel us.icr.io/birds/bluebird en entrant us.icr.io/birds/bluebird pour le champ d'application, cve pour le type de problème et CVE-2018-17929 pour l'ID du problème.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Créez une exemption CVE pour l'ensemble du compte pour le CVE dont l'ID est CVE-2018-17929 en saisissant "*" pour le champ d'application, cve pour le type de problème et CVE-2018-17929 pour l'ID du problème.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Exemple 1
Créez une exemption CVE pour le CVE avec l'ID CVE-2018-17929 pour toutes les images dans le référentiel us.icr.io/birds/bluebird en entrant us.icr.io/birds/bluebird pour le champ d'application, cve pour le type de problème et CVE-2018-17929 pour l'ID du problème.
ibmcloud cr exemption-add --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Sortie pour l'exemple 1
La commande de l'exemple 1 renvoie le résultat suivant :
Creating exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Exemple 2
Créez une exemption CVE pour l'ensemble du compte pour le CVE dont l'ID est CVE-2018-17929 en saisissant "*" pour le champ d'application, cve pour le type de problème et CVE-2018-17929 pour l'ID du problème.
ibmcloud cr exemption-add --scope "*" --issue-type cve --issue-id CVE-2018-17929
Sortie pour l'exemple 2
La commande de l'exemple 2 renvoie le résultat suivant :
Creating exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-list (ibmcloud cr exemptions)
Alias : exemptions
Répertoriez vos exemptions pour les problèmes de sécurité.
Vous pouvez identifier les images dans la portée à l'aide de la balise ou de l'historique.
Vous pouvez référencer l'image par l'historique <dns>/<namespace>/<repo>@<digest>, qui affecte l'historique et toutes ses balises dans le même référentiel, ou par balise <dns>/<namespace>/<repo>:<tag>.
Où <dns> est le nom de domaine, <namespace> est l'espace de nom, <repo> est le référentiel, <digest> est l'historique, et <tag> est la balise. Pour
répertorier toutes les images, y compris les images non étiquetées, exécutez la commande ibmcloud cr image-digests.
ibmcloud cr exemption-list [--scope SCOPE] [--output json | -o json]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--scope SCOPE-
(Facultatif) Répertorie uniquement les exemptions qui s'appliquent à cette portée.
Pour définir un espace de nom, un référentiel, un historique (digest) ou une étiquette comme portée, entrez la valeur dans l'un des formats suivants:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--output json,-o json-
(Facultatif) Génère la liste au format JSON.
Exemples
Dressez la liste de toutes vos exemptions pour les questions de sécurité qui s'appliquent aux images du dépôt birds/bluebird en saisissant birds/bluebird comme champ d'application.
La sortie inclut les exemptions à l'échelle du compte, les exemptions dont la portée est l'espace de nom birds et les exemptions dont la portée est le référentiel birds/bluebird. La sortie n'inclut pas les exemptions
dont la portée se limite à des étiquettes spécifiques au sein du référentiel birds/bluebird.
ibmcloud cr exemption-list --scope birds/bluebird
Dressez la liste de toutes vos exemptions pour les questions de sécurité qui s'appliquent aux images du recueil birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 en saisissant birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 comme champ d'application.
Le résultat comprend des exemptions applicables à l'ensemble du compte, des exemptions limitées à l'espace de birds noms, ainsi que des exemptions limitées au référentiel birds/bluebird et au résumé birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010.
La sortie n'inclut pas les exemptions dont la portée se limite à des étiquettes spécifiques au sein du référentiel birds/bluebird.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Exemple 1
Dressez la liste de toutes vos exemptions pour les questions de sécurité qui s'appliquent aux images du dépôt birds/bluebird en saisissant birds/bluebird comme champ d'application.
ibmcloud cr exemption-list --scope birds/bluebird
Sortie pour l'exemple 1
La sortie inclut les exemptions à l'échelle du compte, les exemptions dont la portée est l'espace de nom birds et les exemptions dont la portée est le référentiel birds/bluebird. La sortie n'inclut pas les exemptions
dont la portée se limite à des étiquettes spécifiques au sein du référentiel birds/bluebird.
La commande de l'exemple 1 renvoie le résultat suivant :
Listing exemptions for scope 'birds/bluebird'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
OK
Exemple 2
Dressez la liste de toutes vos exemptions pour les questions de sécurité qui s'appliquent aux images du recueil birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 en saisissant birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 comme champ d'application.
ibmcloud cr exemption-list --scope birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010
Sortie pour l'exemple 2
Le résultat comprend des exemptions applicables à l'ensemble du compte, des exemptions limitées à l'espace de birds noms, ainsi que des exemptions limitées au référentiel birds/bluebird et au résumé birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010.
La sortie n'inclut pas les exemptions dont la portée se limite à des étiquettes spécifiques au sein du référentiel birds/bluebird.
La commande de l'exemple 2 renvoie le résultat suivant :
Listing exemptions for scope 'birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010'...
Scope Issue type Issue ID
* cve CVE-2018-17929
birds cve CVE-2018-17929
birds/bluebird cve CVE-2018-17929
birds/bluebird@sha256:1010101010101010101010101010101010101010101010101010101010101010 cve CVE-2018-17929
OK
ibmcloud cr exemption-rm
Supprime une exemption pour un problème de sécurité. Pour afficher vos exemptions existantes, exécutez la commande ibmcloud cr exemption-list.
Vous pouvez identifier les images dans la portée à l'aide de la balise ou de l'historique.
Vous pouvez référencer l'image par l'historique <dns>/<namespace>/<repo>@<digest>, qui affecte l'historique et toutes ses balises dans le même référentiel, ou par balise <dns>/<namespace>/<repo>:<tag>.
Où <dns> est le nom de domaine, <namespace> est l'espace de nom, <repo> est le référentiel, <digest> est l'historique, et <tag> est la balise. Pour
répertorier toutes les images, y compris les images non étiquetées, exécutez la commande ibmcloud cr image-digests.
ibmcloud cr exemption-rm --scope SCOPE --issue-type ISSUE_TYPE --issue-id ISSUE_ID [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--scope SCOPE-
Pour définir votre compte comme portée, utilisez la valeur
"*".Pour définir un espace de nom, un référentiel, un historique (digest) ou une étiquette comme portée, entrez la valeur dans l'un des formats suivants:
namespacenamespace/repositorynamespace/repository:tagnamespace/repository@digest
--issue-type ISSUE_TYPE-
Le type de problème correspondant à l'exception de sécurité que vous souhaitez supprimer. Pour connaître les types de problèmes concernés par vos exemptions, exécutez
ibmcloud cr exemption-list. --issue-id ISSUE_ID-
ID de l'exemption pour le problème de sécurité que vous voulez supprimer. Pour trouver les ID de problème pour vos exemptions, exécutez la commande
ibmcloud cr exemption-list. --output json,-o json-
(Facultatif) Génère la liste au format JSON.
Exemples
Supprimer une exemption CVE pour le CVE avec l'ID CVE-2018-17929 pour toutes les images dans le référentiel us.icr.io/birds/bluebird en entrant us.icr.io/birds/bluebird comme champ d'application, cve comme type de problème et CVE-2018-17929 comme ID de problème.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Supprimez une exemption CVE pour l'ensemble du compte pour le CVE avec l'ID CVE-2018-17929 en saisissant "*" comme champ d'application, cve comme type de problème et CVE-2018-17929 comme ID de problème.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Exemple 1
Supprimer une exemption CVE pour le CVE avec l'ID CVE-2018-17929 pour toutes les images dans le référentiel us.icr.io/birds/bluebird en entrant us.icr.io/birds/bluebird comme champ d'application, cve comme type de problème et CVE-2018-17929 comme ID de problème.
ibmcloud cr exemption-rm --scope us.icr.io/birds/bluebird --issue-type cve --issue-id CVE-2018-17929
Sortie pour l'exemple 1
La commande de l'exemple 1 renvoie le résultat suivant :
Deleting exemption for 'CVE-2018-17929' in 'us.icr.io/birds/bluebird'...
OK
Exemple 2
Supprimez une exemption CVE pour l'ensemble du compte pour le CVE avec l'ID CVE-2018-17929 en saisissant "*" comme champ d'application, cve comme type de problème et CVE-2018-17929 comme ID de problème.
ibmcloud cr exemption-rm --scope "*" --issue-type cve --issue-id CVE-2018-17929
Sortie pour l'exemple 2
La commande de l'exemple 2 renvoie le résultat suivant :
Deleting exemption for 'CVE-2018-17929' in '*'...
OK
ibmcloud cr exemption-types
Répertorie les types de problèmes de sécurité que vous pouvez exempter.
ibmcloud cr exemption-types [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemples
Énumérer les types de problèmes de sécurité.
ibmcloud cr exemption-types
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Listing exemption types...
Issue type Description
cve CVE
sn Security Notice
configuration Configuration Issue
OK
ibmcloud cr iam-policies-enable
Active les politiques d'accès IAM pour IBM Cloud Container Registry, permettant ainsi une autorisation fine lors de l'utilisation de l'authentification IAM. Pour plus d'informations, voir Gestion de l'accès IAM pour Container Registry et Définition des règles d'accès IAM.
Tous les comptes nécessitent des politiques d'accès IAM.
ibmcloud cr iam-policies-enable
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Exemples
Utiliser les politiques IAM pour permettre une autorisation fine.
ibmcloud cr iam-policies-enable
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Enabling IAM policies for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr iam-policies-status
Cette commande affiche l'état de la politique d'accès IAM du compte IBM Cloud Container Registry ciblé. Pour plus d'informations, voir Gestion de l'accès IAM pour Container Registry et Définition des règles d'accès IAM.
Tous les comptes nécessitent des politiques d'accès à IBM Cloud® Identity and Access Management (IAM).
ibmcloud cr iam-policies-status
Exemples
Affiche le statut de la politique d'accès IAM pour votre compte.
ibmcloud cr iam-policies-status
Sortie
La commande dans l'exemple renvoie le résultat suivant :
IAM policy enforcement is enabled for account 'X's Account' in registry 'us.icr.io'.
OK
ibmcloud cr image-digests (ibmcloud cr digests)
Alias : digests
Répertorie toutes les images, y compris les images non étiquetées, dans votre compte IBM Cloud. Cette commande renvoie l'historique dans son format long. Lorsque vous utilisez le digest pour identifier une image, utilisez toujours le format long.
Si vous souhaitez répertorier uniquement les images non étiquetées, exécutez la commande ibmcloud cr image-list.
Vous pouvez faire référence à une image en utilisant une combinaison de la colonne Référentiel (repository) et de la colonne Condensé (digest) séparées par un symbole d'arrobas (@)
pour créer le nom de l'image au format repository@digest. Vous pouvez également faire référence au nom de l'image à l'aide d'une combinaison du contenu de la colonne Référentiel (repository) et de
l'une des balises de la colonne Balises (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au format repository:tag.
ibmcloud cr image-digests [--format FORMAT | --quiet | -q | --output json | -o json] [--restrict RESTRICTION] [--include-ibm] [--no-va] [--va]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--format FORMAT- (Facultatif) Formate la sortie en utilisant un modèle Go. Pour plus d'informations, voir Formatage et filtrage de la sortie de l'interface de ligne de commandeContainer Registry.
--quiet,-q- (Facultatif) Chaque image est répertoriée au format
repository@digest --output json,-o json- (Facultatif) Génère la liste au format JSON.
--restrict RESTRICTION- (Facultatif) Limite la sortie pour n'afficher que les images dans l'espace de nom spécifié ou le référentiel.
--include-ibm- (Facultatif) Inclut dans la sortie les images publiques fournies par IBM. Par défaut, seules les images privées sont répertoriées. Vous ne pouvez afficher les images fournies par IBM que dans le registre global.
--no-va- (Facultatif) Exclut de la sortie les résultats de l'état de sécurité Vulnerability Advisor. Utilisez cette option pour améliorer les performances s'il n'est pas nécessaire d'inclure ces informations dans la sortie de la commande
ibmcloud cr image-digests. --va- (Facultatif) Inclut les résultats de l'état de sécurité Vulnerability Advisor dans la sortie. Vous pouvez utiliser l'option
--vaavec l'option--restrictpour recevoir uniquement les informations dont vous avez besoin.
Exemple
Afficher toutes les images de l'espace de noms birds, y compris les images non marquées, dans le format repository@digest en utilisant --quiet pour lister les images dans le format repository@digest et en entrant birds comme restriction.
ibmcloud cr image-digests --restrict birds --quiet
Sortie
La commande dans l'exemple renvoie le résultat suivant :
us.icr.io/birds/bluebird@sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd
us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0
ibmcloud cr image-inspect
Affiche les détails d'une image spécifique. Vous pouvez référencer l'image que vous souhaitez inspecter soit par digest repository@digest, soit
par tag repository:tag.
ibmcloud cr image-inspect [--format FORMAT] IMAGE [IMAGE...]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image pour laquelle vous voulez obtenir un rapport. Vous pouvez inspecter plusieurs images en les répertoriant dans la commande, séparées les unes des autres par un espace.
Vous pouvez identifier des images à l'aide de l'historique
<dns>/<namespace>/<repo>@<digest>ou de la balise<dns>/<namespace>/<repo>:<tag>. Où<dns>est le nom de domaine,<namespace>est l'espace de nom,<repo>est le référentiel,<digest>est l'historique, et<tag>est la balise.Pour trouver les noms de vos images, exécutez l'une des commandes suivantes:
- Pour identifier votre image par condensé, exécutez la commande
ibmcloud cr image-digests. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Condensé (digest) séparées par un symbole d'arrobas (@) pour créer le nom de l'image au formatrepository@digest. - Pour identifier votre image par étiquette, exécutez la commande
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag. Si aucune étiquette n'est spécifiée dans le nom de l'image, l'image associée à l'étiquettelatestest supprimée par défaut.
- Pour identifier votre image par condensé, exécutez la commande
Options de commande
--format FORMAT- (Facultatif) Formate la sortie en utilisant un modèle Go. Pour plus d'informations, voir Formatage et filtrage de la sortie de l'interface de ligne de commandeContainer Registry.
Exemples
Affichez les détails des ports exposés pour l'image us.icr.io/birds/bluebird:1 en utilisant la directive de formatage "{{ .Config.ExposedPorts }}" et en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr image-inspect --format "{{ .Config.ExposedPorts }}" us.icr.io/birds/bluebird:1
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Inspecting 'us.icr.io/birds/bluebird:1'...
map[8080/tcp:{}]
OK
ibmcloud cr image-list (ibmcloud cr images)
Alias : images
Affiche toutes les images étiquetées dans votre compte IBM Cloud. Si vous souhaitez répertorier toutes vos images, y compris les images non étiquetées, exécutez la commande ibmcloud cr image-digests.
Par défaut, la commande ibmcloud cr image-list renvoie l'historique pour les images dans un format tronqué. La commande ibmcloud cr image-digests renvoie le format long de l'historique.
Lorsque vous utilisez le digest pour identifier une image, utilisez toujours le format long.
Le nom de l'image est la combinaison du contenu des colonnes du référentiel et de la balise dans le format : repository:tag
Si la commande d'énumération des images n'aboutit pas, consultez la section Pourquoi l'énumération des images n'aboutit-elle pas? pour obtenir de l'aide.
ibmcloud cr image-list [--format FORMAT] [--quiet | -q ] [--restrict RESTRICTION] [--include-ibm] [--no-trunc] [--show-type] [--no-va] [--va] [--output json | -o json]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--format FORMAT- (Facultatif) Formate la sortie en utilisant un modèle Go. Pour plus d'informations, voir Formatage et filtrage de la sortie de l'interface de ligne de commandeContainer Registry.
--quiet,-q- (Facultatif) Chaque image est répertoriée au format
repository:tag --restrict RESTRICTION- (Facultatif) Limite la sortie pour n'afficher que les images dans l'espace de nom spécifié ou le référentiel.
--include-ibm- (Facultatif) Inclut dans la sortie les images publiques fournies par IBM. Par défaut, seules les images privées sont répertoriées. Vous ne pouvez afficher les images fournies par IBM que dans le registre global.
--no-trunc- (Facultatif) Renvoie l'historique de l'image dans son format long.
--show-type- (Facultatif) Affiche le type de manifeste d'image.
--no-va- (Facultatif) Exclut de la sortie les résultats de l'état de sécurité Vulnerability Advisor. Utilisez cette option pour améliorer les performances s'il n'est pas nécessaire d'inclure ces informations dans la sortie de la commande
ibmcloud cr image-list. --va- (Facultatif) Inclut les résultats de l'état de sécurité Vulnerability Advisor dans la sortie. Vous pouvez utiliser l'option
--vaavec l'option--restrictpour recevoir uniquement les informations dont vous avez besoin. --output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemple
Affichez les images de l'espace de noms birds au format repository:tag, sans tronquer les résumés d'images en utilisant --quiet pour afficher l'image au format repository:tag, --no-trunc pour afficher le résumé d'image au format long, et en entrant birds comme restriction.
ibmcloud cr image-list --restrict birds --quiet --no-trunc
Sortie
La commande dans l'exemple renvoie le résultat suivant :
us.icr.io/birds/bluebird:1
ibmcloud cr image-prune-untagged
Supprimez toutes les images non étiquetées dans votre compte IBM Cloud Container Registry.
Vous pouvez visualiser toutes vos images marquées et non marquées en lançant la commande ibmcloud cr image-digests en exécutant la commande Si vous
souhaitez visualiser uniquement les images non marquées, vous pouvez exécuter la commande ibmcloud cr image-digests avec un formatage en langage Go, voir Exemple de commande de formatage Go pour ibmcloud cr image-digests.
Vous pouvez alors vérifier que vous souhaitez supprimer ces images non marquées avant d'exécuter la commande ibmcloud cr image-prune-untagged.
ibmcloud cr image-prune-untagged [--force | -f] [--output | -o [json]] [--restrict RESTRICTION]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--force,-f- (Facultatif) Force l'exécution de la commande sans invites utilisateur.
--output json,-o json- (Facultatif) Génère un fichier JSON contenant les résultats du nettoyage de vos images non étiquetées. Cette option doit être utilisée avec
--force. --restrict- (Facultatif) Limite le nettoyage uniquement aux images non étiquetées du référentiel ou de l'espace de nom spécifié.
Exemples
Supprimez toutes les images non marquées qui se trouvent dans l'espace de noms birds sans aucune invite de l'utilisateur et affichez les résultats au format JSON en utilisant l'option --force pour forcer la commande
à s'exécuter sans aucune invite de l'utilisateur, et en entrant --json comme sortie et birds comme restriction.
ibmcloud cr image-prune-untagged [--force | -f [--json]] --restrict birds
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Deleting untagged images in namespace 'birds'...
[
{
"Digest": "us.icr.io/birds/blackbird@sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0",
"Status": "OK"
}
]
OK
ibmcloud cr image-restore
Restaure depuis la corbeille une image supprimée. Vous pouvez choisir de restaurer par balise ou par historique.
Si vous effectuez une restauration par condensé, le condensé et toutes ses étiquettes dans le même référentiel sont restaurés. Pour déterminer le contenu de la corbeille, exécutez la commande ibmcloud cr trash-list.
Si vous obtenez une erreur lors de la restauration d'une image indiquant que l'image balisée existe déjà, consultez la rubrique Pourquoi une erreur s'affiche-t-elle lorsque je restaure une image? pour obtenir de l'aide.
Si vous restaurez une image à l'aide d'un digest, mais que certaines balises ne sont pas restaurées, consultez la section Pourquoi toutes les balises ne sont-elles pas restaurées lorsque j'effectue une restauration à l'aide d'un digest? pour obtenir de l'aide.
ibmcloud cr image-restore IMAGE
Pour plus d'informations sur l'utilisation de la commande ibmcloud cr image-restore, voir Restauration des images.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image à restaurer depuis la corbeille.
Pour rechercher les noms de vos images dans la corbeille, exécutez la commande
ibmcloud cr trash-list.Vous pouvez identifier des images à l'aide de l'étiquette ou du condensé. L'image à restaurer peut être référencée par historique
<dns>/<namespace>/<repo>@<digest>, qui restaure l'historique et toutes ses balises dans le même référentiel, ou par balise<dns>/<namespace>/<repo>:<tag>. Où<dns>est le nom de domaine,<namespace>est l'espace de nom,<repo>est le référentiel,<digest>est l'historique, et<tag>est la balise.Les images sont stockées dans la corbeille pendant 30 jours.
Exemples
Rétablir l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr image-restore us.icr.io/birds/bluebird:1
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Restoring image 'us.icr.io/birds/bluebird:1'...
Successfully restored image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-rm
Supprime une ou plusieurs images spécifiées de votre registre Container Registry. Vous pouvez référencer l'image que vous souhaitez supprimer soit par digest repository@digest, soit par tag repository:tag.
Lorsqu'un référentiel contient plusieurs étiquettes pour le même condensé des images, la commande ibmcloud cr image-rm supprime l'image sous-jacente ainsi que toutes ses étiquettes. Si la même image existe dans un autre référentiel
ou espace de noms, cette copie de l'image n'est pas supprimée. Si vous souhaitez supprimer une balise d'une image tout en conservant l'image sous-jacente et les autres balises, utilisez la commande ibmcloud cr image-untag.
Si vous souhaitez restaurer une image supprimée, vous pouvez répertorier le contenu de la corbeille en exécutant la commande ibmcloud cr trash-list, puis restaurer une image sélectionnée en exécutant
la commande ibmcloud cr image-restore.
ibmcloud cr image-rm IMAGE [IMAGE...]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image que vous souhaitez supprimer. Vous pouvez supprimer plusieurs images en même temps en les répertoriant dans la commande, séparées les unes des autres par un espace. Vous pouvez identifier des images à l'aide de l'historique
<dns>/<namespace>/<repo>@<digest>ou de la balise<dns>/<namespace>/<repo>:<tag>. Où<dns>est le nom de domaine,<namespace>est l'espace de nom,<repo>est le référentiel,<digest>est l'historique, et<tag>est la balise.Les images sont stockées dans la corbeille pendant 30 jours.
Pour trouver les noms de vos images, exécutez l'une des commandes suivantes:
- Pour identifier votre image par condensé, exécutez la commande
ibmcloud cr image-digests. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Condensé (digest) séparées par un symbole d'arrobas (@) pour créer le nom de l'image au formatrepository@digest. - Pour identifier votre image par étiquette, exécutez la commande
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag. Si aucune étiquette n'est spécifiée dans le nom de l'image, l'image associée à l'étiquettelatestest supprimée par défaut.
- Pour identifier votre image par condensé, exécutez la commande
Exemples
Supprimez l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr image-rm us.icr.io/birds/bluebird:1
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Deleting image 'us.icr.io/birds/bluebird:1'...
Successfully deleted image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr image-tag
Ajoutez une balise que vous spécifiez dans la commande sur une image existante, copiez la balise dans un autre référentiel ou alors copiez la dans un référentiel
dans un espace de nom différent. Lorsque vous copiez une balise, toutes les signatures Red Hat® pour son historique sont également copiées. L'image cible
TARGET_IMAGE est la nouvelle image et l'image source SOURCE_IMAGE est l'image existante dans IBM Cloud Container Registry. Les images source et cible doivent se trouver dans la même région. Vous pouvez référencer
l'image source que vous souhaitez baliser soit par digest repository@digest, soit par tag repository:tag. Vous devez référencer l'image cible par étiquette.
Vous pouvez identifier les images source à l'aide de l'historique <dns>/<namespace>/<repo>@<digest> ou de la balise <dns>/<namespace>/<repo>:<tag>. Vous devez référencer
l'image cible par balise <dns>/<namespace>/<repo>:<tag>. Où <dns> est le nom de domaine, <namespace> est l'espace de nom, <repo> est le référentiel,
<digest> est l'historique, et <tag> est la balise.
Pour trouver les noms de vos images, utilisez l'une des alternatives suivantes:
- Pour identifier votre image par condensé, exécutez la commande
ibmcloud cr image-digests. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Condensé (digest) séparées par un symbole d'arrobas (@) pour créer le nom de l'image au formatrepository@digest. - Pour identifier votre image par étiquette, exécutez la commande
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag.
Si vous obtenez une erreur manifeste lorsque vous essayez de marquer votre image, les rubriques suivantes peuvent vous aider :
- Pourquoi est-ce que j'obtiens une erreur de type manifeste quand j'essaie de baliser mon image ?
- Pourquoi est-ce que j'obtiens une erreur de version du manifeste ?
- Pourquoi est-ce que j'obtiens une erreur de liste de manifeste invalide ?
ibmcloud cr image-tag [SOURCE_IMAGE] [TARGET_IMAGE]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
SOURCE_IMAGE- Nom de l'image source. Vous pouvez identifier les images source à l'aide de l'historique
<dns>/<namespace>/<repo>@<digest>ou de la balise<dns>/<namespace>/<repo>:<tag>. Où<dns>est le nom de domaine,<namespace>est l'espace de nom,<repo>est le référentiel,<digest>est l'historique, et<tag>est la balise. TARGET_IMAGE- Le nom de l'image cible.
TARGET_IMAGEdoit être au formatrepository:tag, par exemple,us.icr.io/namespace/image:latest.
Exemples
Ajoutez une autre référence de balise latest, à l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image source et us.icr.io/birds/bluebird:latest comme image
cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Copiez l'image us.icr.io/birds/bluebird:peck vers un autre référentiel dans le même espace de noms birds/pigeon en saisissant us.icr.io/birds/bluebird:peck comme image source et us.icr.io/birds/pigeon:peck comme image cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Copiez l'image us.icr.io/birds/bluebird:peck dans un autre espace de noms auquel vous avez accès, dans cet exemple l'espace de noms animals, en saisissant us.icr.io/birds/bluebird:peck comme image source
et us.icr.io/animals/dog:bark comme image cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Exemple 1
Ajoutez une autre référence de balise latest, à l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image source et us.icr.io/birds/bluebird:latest comme image
cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:1 us.icr.io/birds/bluebird:latest
Sortie pour l'exemple 1
La commande de l'exemple 1 renvoie le résultat suivant :
Tagging 'us.icr.io/birds/bluebird:1' to 'us.icr.io/birds/bluebird:latest'...
OK
Exemple 2
Copiez l'image us.icr.io/birds/bluebird:peck vers un autre référentiel dans le même espace de noms birds/pigeon en saisissant us.icr.io/birds/bluebird:peck comme image source et us.icr.io/birds/pigeon:peck comme image cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/birds/pigeon:peck
Sortie pour l'exemple 2
La commande de l'exemple 2 renvoie le résultat suivant :
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/birds/pigeon:peck'...
OK
Exemple 3
Copiez l'image us.icr.io/birds/bluebird:peck dans un autre espace de noms auquel vous avez accès, dans cet exemple l'espace de noms animals, en saisissant us.icr.io/birds/bluebird:peck comme image source
et us.icr.io/animals/dog:bark comme image cible.
ibmcloud cr image-tag us.icr.io/birds/bluebird:peck us.icr.io/animals/dog:bark
Résultat de l'exemple 3
La commande de l'exemple 3 renvoie le résultat suivant :
Tagging 'us.icr.io/birds/bluebird:peck' to 'us.icr.io/animals/dog:bark'...
OK
ibmcloud cr image-untag
Supprimez une baliseou des balises pour chaque image spécifiée dans IBM Cloud Container Registry.
Pour supprimer une balise spécifique d'une image tout en conservant l'image sous-jacente et les autres balises, utilisez la commande ibmcloud cr image-untag. Si vous souhaitez supprimer l'image sous-jacente et toutes ses balises,
utilisez la commande ibmcloud cr image-rm à la place.
ibmcloud cr image-untag IMAGE [IMAGE...]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image dont vous voulez supprimer l'étiquette. Vous pouvez supprimer la balise de plusieurs images en même temps en répertoriant chaque image dans la commande avec un espace entre chaque nom.
IMAGEdoit être au formatrepository:tag, par exemple,us.icr.io/namespace/image:latest.Pour trouver les noms de vos images, exécutez
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag. Si aucune étiquette n'est spécifiée dans le nom de l'image, la commande échoue.
Exemples
Supprimez le tag 1 de l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr image-untag us.icr.io/birds/bluebird:1
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Removing tag for image 'us.icr.io/birds/bluebird:1'...
Successfully removed tag '1' from image 'us.icr.io/birds/bluebird:1'.
OK
ibmcloud cr info
Affiche le nom et le compte du registre auquel vous êtes connecté.
ibmcloud cr info [--verbose]
Options de commande
--verbose- (Facultatif) Afficher des informations supplémentaires sur l'environnement du registre.
Exemples
Recherchez le nom et le compte du registre.
ibmcloud cr info
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Plugin version 1.3.16
Container Registry us.icr.io
Container Registry API endpoint https://us.icr.io/api
IBM Cloud API endpoint https://cloud.ibm.com
IBM Cloud account details X's Account (1100110011001100)
OK
ibmcloud cr login
Consignez le client local Docker ou Podman dans IBM Cloud Container Registry.
Cette commande est obligatoire si vous souhaitez exécuter les commandes push ou pull pour le registre. Si vous souhaitez exécuter d'autres commandes ibmcloud cr, vous n'êtes pas obligé de vous connecter
à Container Registry.
ibmcloud cr login [--client CLIENT]
Container Registry prend en charge d'autres clients ainsi que Docker et Podman. Pour vous connecter à l'aide d'autres clients, voir Accès interactif à vos espaces de nom.
Si vous rencontrez un problème lorsque vous essayez de vous connecter, consultez la section Pourquoi ne puis-je pas me connecter à Container Registry? pour obtenir de l'aide. macOS Si vous utilisez un Mac et que vous rencontrez un problème lorsque vous essayez de vous connecter, voirPourquoi la connexion à Docker sur mon Mac échoue-t-elle? pour obtenir de l'aide.
La connexion à Container Registry à l'aide de la commande ibmcloud cr login est soumise aux limites de session de connexion IAM. Si votre connexion expire, consultez la rubrique Pourquoi la connexion Container Registry expire-t-elle? pour obtenir de l'aide.
Options de commande
--client CLIENT- (Facultatif) Sélectionnez le client dans lequel vous souhaitez vous connecter. Les valeurs valides sont
dockeretpodman. Si cette option n'est pas utilisée et que Docker est installé, la valeur par défaut estdocker; si Docker n'est pas installé, la valeur par défaut estpodman.
Exemples
Pour se connecter au registre à l'aide de Podman, entrez podman en tant que client.
ibmcloud cr login --client podman
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Logging 'podman' in to 'us.icr.io'...
Logged in to 'us.icr.io'.
OK
ibmcloud cr manifest-inspect
Affichez les contenus du Manifeste pour une image. Vous pouvez référencer l'image que vous souhaitez inspecter soit par digest repository@digest, soit par tag repository:tag.
ibmcloud cr manifest-inspect [--quiet] IMAGE
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image dont vous voulez inspecter le manifeste. Vous pouvez identifier des images à l'aide de l'historique
<dns>/<namespace>/<repo>@<digest>ou de la balise<dns>/<namespace>/<repo>:<tag>. Où<dns>est le nom de domaine,<namespace>est l'espace de nom,<repo>est le référentiel,<digest>est l'historique, et<tag>est la balise.Pour trouver les noms de vos images, exécutez l'une des commandes suivantes:
- Pour identifier votre image par condensé, exécutez la commande
ibmcloud cr image-digests. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Condensé (digest) séparées par un symbole d'arrobas (@) pour créer le nom de l'image au formatrepository@digest. - Pour identifier votre image par étiquette, exécutez la commande
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag.
- Pour identifier votre image par condensé, exécutez la commande
Options de commande
--quiet,-q- (Facultatif) Réduit la sortie pour afficher uniquement les éléments essentiels.
Exemples
Affichez le contenu du manifeste de l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr manifest-inspect us.icr.io/birds/bluebird:1
Sortie
La commande dans l'exemple renvoie le résultat suivant :
{
"schemaVersion": 2,
"mediaType": "application/vnd.docker.distribution.manifest.v2+json",
"config": {
"mediaType": "application/vnd.docker.container.image.v1+json",
"size": 1470,
"digest": "sha256:11ab001ab10011cd1000101cd0101010001ab111100cd00ab1119f3de21ba0cd"
},
"layers": [
{
"mediaType": "application/vnd.docker.image.rootfs.diff.tar.gzip",
"size": 2479088,
"digest": "sha256:22ef00ef002220002ab200222000ab00ef2222000ab00222ef1100cd003399f0"
}
]
}
ibmcloud cr namespace-add
Choisissez un nom pour votre espace de nomUne collection de référentiels stockant des images dans un registre. Un espace de nom est associé à un compte IBM Cloud, qui peut inclure plusieurs espaces de nom. et ajoutez-le à votre compte IBM Cloud.
Vous pouvez créer un espace de noms dans le groupeEnvironnement, et contraintes, auxquels les instances de ressource contenues adhèrent. Un utilisateur peut être associé à un groupe de ressources pour activer la collaboration. de ressources de votre choix à l'aide de l'une des options suivantes.
- Avant de créer l'espace de nom, exécutez la commande
ibmcloud target -g RESOURCE_GROUP, oùRESOURCE_GROUPest le groupe de ressources. - Indiquez le groupe de ressources requis à l'aide de l'option
-gde la commandeibmcloud cr namespace-add.
Si vous créez un espace de nom dans un groupe de ressources, vous pouvez configurer l'accès aux ressources de l'espace de nom au niveau du groupe de ressources. Toutefois, vous pouvez toujours définir des droits pour l'espace de nom au niveau du compte ou dans l'espace de nom lui-même. Si vous ne spécifiez pas de groupe de ressources et qu'aucun groupe de ressources n'est ciblé, le groupe de ressources par défaut est utilisé.
Si vous disposez d'un ancien espace de noms qui ne fait pas partie d'un groupe de ressources, vous pouvez l'affecter à un groupe de ressources ibmcloud cr namespace-assign.
Espaces de nom affectés à un groupe de ressources dans la page Liste de ressources de la console IBM Cloud.
ibmcloud cr namespace-add [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Pour plus d'informations sur les groupes de ressources, voir Création d'un groupe de ressources.
Si vous rencontrez un problème lorsque vous essayez d'ajouter un espace de noms, consultez la rubrique Pourquoi ne puis-je pas ajouter un espace de noms? pour obtenir de l'aide.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez les sections Rôles de gestion de la plateforme et Rôles d'accès pour la configuration d' Container Registry.
Arguments de commande
NAMESPACE-
Espace de nom à ajouter. L'espace de nom doit être unique pour tous les comptes IBM Cloud de la même région. Les espaces de nom doivent comporter entre 4 et 30 caractères et contenir uniquement des lettres minuscules, des chiffres, des tirets (-) et des traits de soulignement (_). Les espaces de nom doivent commencer et se terminer par une lettre ou un chiffre.
Ne placez pas d'informations personnelles dans vos noms d'espace de nom.
Options de commande
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Facultatif) Spécifiez le nom ou l'ID du groupe de ressources auquel vous souhaitez ajouter l'espace de nom. Si vous ne définissez pas cette option, le groupe de ressources ciblé est utilisé. Si vous ne définissez pas cette option et qu'aucun groupe de ressources n'est ciblé, le groupe de ressources par défaut du compte est utilisé.
Exemples
Créez un espace de noms portant le nom birds2 et ajoutez-le au groupe de ressources beaks en saisissant beaks comme nom de groupe de ressources et birds2 comme espace de noms.
ibmcloud cr namespace-add -g beaks birds2
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Adding namespace 'birds2' in resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully added namespace 'birds2'
OK
ibmcloud cr namespace-assign
Les espaces de nom créés dans la version 0.1.484 de l'interface de ligne de commande Container Registry ou antérieure, ou dans la console IBM Cloud avant le 29 juillet 2020 ne sont pas affectés à des groupes de ressources. Vous pouvez affecter un espace de nom non affecté à un groupe de ressources pour votre compte IBM Cloud. Si vous affectez un espace de nom à un groupe de ressources, vous pouvez configurer l'accès aux ressources de l'espace de nom au niveau du groupe de ressources. Si vous ne spécifiez pas de groupe de ressources et qu'aucun groupe de ressources n'est ciblé, la commande échoue.
Vous ne pouvez affecter un espace de nom à un groupe de ressources qu'une seule fois. Si un espace de nom se trouve dans un groupe de ressources, vous ne pouvez pas le déplacer vers un autre groupe de ressources.
Pour déterminer les espaces de nom affectés à des groupes de ressources et ceux non affectés, exécutez la commande ibmcloud cr namespace-list avec l'option -v. Les espaces de nom
affectés à un groupe de ressources s'affichent également dans la page Liste de ressources de la console IBM Cloud.
ibmcloud cr namespace-assign [-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)] NAMESPACE
Pour plus d'informations sur les groupes de ressources, voir Création d'un groupe de ressources.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez les sections Rôles de gestion de la plateforme et Rôles d'accès pour la configuration d' Container Registry.
Arguments de commande
NAMESPACE- Espace de nom à affecter à un groupe de ressources.
Options de commande
-g (RESOURCE_GROUP_NAME | RESOURCE_GROUP_ID)- (Facultatif) Spécifiez le nom ou l'ID du groupe de ressources auquel vous souhaitez affecter l'espace de nom. Si vous ne définissez pas cette option, le groupe de ressources ciblé est utilisé.
Exemples
Attribuez un espace de noms portant le nom birds au groupe de ressources beaks en saisissant beaks comme nom de groupe de ressources et birds comme espace de noms.
ibmcloud cr namespace-assign -g beaks birds
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Assigning namespace 'birds' to resource group 'beaks' for account X's Account in registry us.icr.io...
Successfully assigned namespace 'birds' to resource group 'beaks.'
OK
ibmcloud cr namespace-list (ibmcloud cr namespaces)
Alias : namespaces
Affiche tous les espaces de nom appartenant à votre compte IBM Cloud. Vous pouvez utiliser cette commande pour répertorier vos espaces de nom et déterminer ceux qui sont affectés à des groupes de ressources et ceux qui ne le sont pas. Les espaces de nom affectés à un groupe de ressources s'affichent également dans la page Liste de ressources de la console IBM Cloud.
ibmcloud cr namespace-list [--verbose | -v] [--output json | -o json]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--verbose,-v- (Facultatif) Répertoriez tous les espaces de nom et incluez des informations sur le groupe de ressources et la date de création de l'espace de nom.
--output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemples
Affichez la liste de tous vos espaces de noms, y compris les informations relatives aux groupes de ressources et aux dates de création, à l'aide de l'option --verbose.
ibmcloud cr namespace-list -v
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Listing namespaces for account 'X's Account' in registry 'us.icr.io'...
Namespace Resource Group Created
birds default 1 year ago
birds2 beaks 40 seconds ago
OK
ibmcloud cr namespace-rm
Supprime un espace de nom de votre compte IBM Cloud. Les images dans cet espace de nom sont supprimées lorsque l'espace de nom est retiré.
ibmcloud cr namespace-rm NAMESPACE [--force | -f]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Arguments de commande
NAMESPACE- Espace de nom que vous désirez supprimer.
Options de commande
--force,-f- (Facultatif) Force l'exécution de la commande sans invites utilisateur.
Exemples
Supprimez l'espace de noms birds en saisissant birds comme espace de noms.
ibmcloud cr namespace-rm birds
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Removing namespace 'birds'...
Successfully removed namespace 'birds'.
OK
ibmcloud cr plan
Affiche votre plan de tarification pour la région de registre que vous ciblez.
ibmcloud cr plan [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemples
Produisez votre plan tarifaire au format JSON en saisissant json comme résultat.
ibmcloud cr plan -o json
Sortie
La commande dans l'exemple renvoie le résultat suivant :
{
"plan": "Free"
}
ibmcloud cr plan-upgrade
Effectue une mise à niveau vers le plan standard pour la région de registre que vous ciblez.
ibmcloud cr plan-upgrade [PLAN]
Pour plus d'informations sur les plans, voir Plans de registre.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Arguments de commande
PLAN- (Facultatif) Nom du plan de tarification vers lequel vous souhaitez effectuer une mise à niveau. Si
PLANn'est pas spécifié, la valeur par défaut eststandard.
Exemples
Passez au plan tarifaire standard en saisissant standard comme plan.
ibmcloud cr plan-upgrade standard
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Upgrading account to 'standard' plan in registry 'us.icr.io'...
OK
ibmcloud cr platform-metrics
Vous pouvez utiliser la commande pour activer et désactiver des métriques de plateforme. Utilisez-la également pour déterminer si des métriques de plateforme sont définies sur votre compte pour la région de registre que vous souhaitez cibler.
Si vous souhaitez afficher les métriques de plateforme pour IBM Cloud Container Registry, vous devez choisir d'exécuter la commande ibmcloud cr platform-metrics.
Vous devez spécifier l'une des options ci-dessous faute de quoi la commande échoue et génère une erreur.
ibmcloud cr platform-metrics --enable | --disable | --status
Pour plus d'informations sur les métriques de plateforme que vous pouvez afficher dans Container Registry, voir Surveillance des métriques pour IBM Cloud Container Registry.
Prérequis
- Vous devez configurer IBM Cloud Monitoring, voir le Tutoriel d'initiation pour IBM Cloud Monitoring.
- Activez votre instance IBM Cloud Monitoring pour les métriques de la plateforme.
- Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--enable- (Facultatif) Activez la configuration pour votre compte.
--disable- (Facultatif) Désactivez la configuration pour votre compte.
--status- (Facultatif) Affichez si la configuration est activée pour votre compte.
Exemples
Activez les mesures de plate-forme pour votre compte en utilisant l'option --enable.
ibmcloud cr platform-metrics --enable
Sortie
La commande dans l'exemple renvoie le résultat suivant :
OK
ibmcloud cr private-only
Empêchez les extractions ou les envois d'images via les connexions de réseau public sur votre compte pour la région de registre que vous ciblez. Vous devez spécifier l'une des options ci-dessous faute de quoi la commande échoue et génère une erreur.
ibmcloud cr private-only --enable | --disable | --status
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--enable- (Facultatif) Empêcher les extractions ou les envois d'image via les connexions de réseau public sur votre compte.
--disable- (Facultatif) Réintégrer les extractions ou les envois d'image via les connexions de réseau public sur votre compte.
--status- (Facultatif) Vérifier si l'utilisation des connexions publiques est bloquée lors des extractions ou des envois d'image sur votre compte.
Exemples
Empêchez l'extraction ou l'envoi d'images sur des connexions de réseau public pour votre compte en utilisant l'option --enable.
ibmcloud cr private-only --enable
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Enabling private-only networking for account 'X's Account' in registry 'us.icr.io'...
OK
ibmcloud cr quota
Affichez vos quotas de trafic et de stockage, ainsi que les informations d'utilisation par rapport à ces quotas pour la région de registre que vous ciblez.
ibmcloud cr quota [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemples
Affichez vos quotas de trafic et de stockage au format JSON en saisissant json comme option de sortie.
ibmcloud cr quota -o json
Sortie
La commande dans l'exemple renvoie le résultat suivant :
{
"usage": {
"traffic": 0,
"store": 0
},
"limit": {
"traffic": 5368709120,
"store": 536870912
}
}
ibmcloud cr quota-set
Modifie le quota indiqué pour la région de registre que vous ciblez.
ibmcloud cr quota-set [--storage STORAGE] [--traffic TRAFFIC]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour la configuration d' Container Registry.
Options de commande
--traffic TRAFFIC- (Facultatif) Remplace votre quota de trafic par la valeur spécifiée en mégaoctets. L'opération échoue si vous n'êtes pas habilité à définir le trafic ou si vous définissez une valeur au-delà de votre plan de tarification.
--storage STORAGE- (Facultatif) Remplace votre quota de stockage par la valeur spécifiée en mégaoctets. L'opération échoue si vous n'êtes pas habilité à définir les quotas de stockage ou si vous définissez une valeur au-delà de votre plan de tarification.
Exemples
Fixez votre quota de trafic à 7000 mégaoctets et votre quota de stockage à 600 mégaoctets en saisissant 7000 comme quota de trafic et 600 comme quota de stockage.
ibmcloud cr quota-set --traffic 7000 --storage 600
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Setting quotas: 'storage: 600 , traffic: 7000'...
OK
ibmcloud cr region
Affiche les régions cible et le registre. Pour plus d'informations, voir Régions.
ibmcloud cr region
Exemples
Déterminez la région et le registre que vous visez.
ibmcloud cr region
Sortie
La commande dans l'exemple renvoie le résultat suivant :
You are targeting region 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr region-set
Définissez une région cible pour les commandes IBM Cloud Container Registry. Pour répertorier les régions disponibles, exécutez la commande sans option. Pour plus d'informations, voir Régions.
ibmcloud cr region-set [REGION]
Arguments de commande
REGION- (Facultatif) Le nom de votre région cible, par exemple
us-south. Pour plus d'informations, voir Régions.
Exemples
Ciblez la région de Dallas en saisissant us-south comme région.
ibmcloud cr region-set us-south
Sortie
La commande dans l'exemple renvoie le résultat suivant :
The region is set to 'us-south', the registry is 'us.icr.io'.
OK
ibmcloud cr retention-policy-list
Répertorier les politiques de conservation des images pour votre compte. Les règles de conservation des images conservent le nombre spécifié d'images pour chaque référentiel dans un espace de nom de IBM Cloud Container Registry. Toutes les autres images contenues dans l'espace de nom sont supprimées. Vous pouvez également vérifier si l'option permettant de conserver toutes les images non étiquetées s'applique à cette politique, et si un délai de suppression a été défini.
Si une image dans un référentiel est référencée par plusieurs étiquettes, elle n'est comptée qu'une seule fois. Les images les plus récentes sont conservées. L'âge est déterminé par la date de création de l'image, et non par la date à laquelle elle a été transférée dans le registre.
ibmcloud cr retention-policy-list [--output | -o [json]]
Pour plus d'informations sur le mode d'utilisation de la commande ibmcloud cr retention-policy-list, voir Conservation des images.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--output json,-o json- (Facultatif) Génère la liste au format JSON.
Exemples
Listez les politiques de conservation de votre compte au format JSON en saisissant json comme résultat.
ibmcloud cr retention-policy-list -o json
Sortie
La commande dans l'exemple renvoie le résultat suivant :
{
"birds": {
"namespace": "birds",
"account": "",
"images_per_repo": 10,
"deletion_threshold_days": 365,
"retain_untagged": false
},
"birds2": {
"namespace": "birds2",
"account": "",
"images_per_repo": -1,
"retain_untagged": true
}
}
ibmcloud cr retention-policy-set
Définissez une règle pour conserver le nombre d'images spécifié pour chaque référentiel dans un espace de nom de IBM Cloud Container Registry. Toutes les autres images contenues dans l'espace de nom sont supprimées. Lorsque vous définissez une règle, celle-ci s'exécute de manière interactive, puis sur une base quotidienne. Vous ne pouvez définir qu'une seule règle dans chaque espace de nom.
Vous pouvez choisir d'exclure toutes les images non étiquetées du nombre total d'images que vous décidez de conserver. Vous pouvez également définir un seuil d'âge minimum afin que les images dont l'âge est inférieur à ce seuil soient toujours
conservées, quel que soit le nombre d' --images s.
Lorsqu'une image, dans un référentiel, est référencée par plusieurs étiquettes, cette image n'est comptée qu'une seule fois. Les images les plus récentes sont conservées. L'âge est déterminé par la date de création de l'image, et non par la date à laquelle elle a été transférée dans le registre.
Si une règle de conservation supprime une image que vous souhaitiez conserver, vous pouvez restaurer l'image. Pour identifier l'image, répertoriez le contenu de la corbeille en exécutant la commande ibmcloud cr trash-list,
puis restaurez l'image sélectionnez en exécutant la commande ibmcloud cr image-restore.
Si vous souhaitez annuler une règle de conservation, voir Mettre à jour une règle de conservation pour conserver toutes vos images.
ibmcloud cr retention-policy-set [--retain-untagged] [--deletion-threshold-days DAYS] [--force | -f] --images IMAGECOUNT NAMESPACE
Pour plus d'informations sur le mode d'utilisation de la commande ibmcloud cr retention-policy-set, voir Conservation des images.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
NAMESPACE- Espace de nom pour lequel vous souhaitez créer une règle.
Options de commande
--retain-untagged- (Facultatif) Conserve toutes les images non étiquetées quand la règle de conservation est en cours de traitement. Seules les images étiquetées sont analysées et, si les images ne répondent pas aux critères, elles sont supprimées. Si l'option n'est pas spécifiée, toutes les images étiquetées et non étiquetées sont analysées et, si les images ne répondent pas aux critères, elles sont supprimées.
--deletion-threshold-days- (Facultatif) Définit l'âge minimum, en jours, qu'une image doit avoir atteint avant que la politique de conservation puisse la supprimer. Les images datant de moins de
DAYSsont toujours conservées, même si leur conservation dépasse le nombre indiqué par--images.DAYSdoit être un nombre entier positif. La valeur par défaut est «0», ce qui signifie qu'aucun seuil n'est appliqué. --force,-f- (Facultatif) Force l'exécution de la commande sans invites utilisateur.
--images- Détermine le nombre d'images à conserver dans chaque référentiel de l'espace de nom spécifié. Les images les plus récentes sont conservées. L'âge des images est déterminé par leur date de génération.
IMAGE_COUNTest le nombre d'images que vous souhaitez conserver dans chaque référentiel de l'espace de nom. Pour rétablir l'état par défaut d'une politique, qui conserve toutes les images définiesIMAGE_COUNTsurAll.
Exemple 1
Définissez une politique qui conserve les 20 images les plus récentes de chaque dépôt dans l'espace de noms birds en saisissant 20 comme nombre d'images à conserver et birds comme espace de noms. Analyser
toutes les images marquées et non marquées, si les images ne répondent pas aux critères, elles sont supprimées.
ibmcloud cr retention-policy-set --images 20 birds
Sortie pour l'exemple 1
La commande de l'exemple 1 renvoie le résultat suivant :
Found n images to delete.
OK
A scheduled retention policy is set that keeps 20 images in each repository in birds and retain-untagged is set to false.
OK
Exemple 2
Définissez une politique qui conserve les 10 images les plus récentes dans chaque référentiel de l'espace de noms birds, tout en protégeant contre la suppression toute image datant de moins de 90 jours, même si le nombre total
d'images conservées dépasse 10.
ibmcloud cr retention-policy-set --images 10 --deletion-threshold-days 90 birds
Sortie pour l'exemple 2
La commande de l'exemple 2 renvoie le résultat suivant :
Found n images to delete.
OK
A scheduled retention policy is set that keeps 10 images in each repository in birds, with a deletion threshold of 90 days, and retain-untagged is set to false.
OK
Exemple 3
Revenez à l'état par défaut de la politique afin de conserver toutes vos images dans l'espace de noms birds en saisissant All comme nombre d'images à conserver et birds comme espace de noms.
ibmcloud cr retention-policy-set --images All birds
Résultat de l'exemple 3
La commande de l'exemple 3 renvoie le résultat suivant :
The retention policy to keep all images in birds is set.
OK
ibmcloud cr retention-run
Nettoie un espace de nom en conservant un nombre spécifié d'images pour chaque référentiel dans un espace de nom de IBM Cloud Container Registry. Toutes les autres images contenues dans l'espace de nom sont supprimées.
Vous pouvez choisir d'exclure toutes les images non étiquetées du nombre total d'images que vous décidez de conserver. Vous pouvez également définir un seuil d'âge minimum afin que les images dont l'âge est inférieur à ce seuil soient toujours
conservées, quel que soit le nombre d' --images s.
Lorsqu'une image, dans un référentiel, est référencée par plusieurs étiquettes, cette image n'est comptée qu'une seule fois. Les images les plus récentes sont conservées. L'âge est déterminé par la date de création de l'image, et non par la date à laquelle elle a été transférée dans le registre.
La commande retention s'exécute sur chaque dépôt de votre espace de noms. Si vous avez plus d'un référentiel dans votre espace de noms, le nombre d'images après l'exécution de la commande de conservation peut être supérieur au nombre que vous avez défini comme maximum pour un référentiel. Par exemple, si vous définissez votre commande de conservation à 500 images par dépôt, et que vous avez 10 dépôts dans votre espace de noms, vous pourriez avoir un nombre d'images de 5 000.
Si vous souhaitez restaurer une image supprimée, vous pouvez répertorier le contenu de la corbeille en exécutant la commande ibmcloud cr trash-list, puis restaurer une image sélectionnée en exécutant
la commande ibmcloud cr image-restore.
Si une image à laquelle vous vous attendez ne figure pas dans la liste générée, reportez-vous à la section Pourquoi la commande de rétention n'affiche-elle pas toutes les images? pour obtenir de l'aide.
ibmcloud cr retention-run [--force | -f ] [--output | -o [json]] [--retain-untagged] [--deletion-threshold-days DAYS] --images IMAGECOUNT NAMESPACE
Pour plus d'informations sur le mode d'utilisation de la commande ibmcloud cr retention-run, voir Conservation des images.
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
NAMESPACE- Espace de nom que vous souhaitez nettoyer.
Options de commande
--force,-f- (Facultatif) Force l'exécution de la commande sans invites utilisateur.
--output json,-o json- (Facultatif) Génère un fichier JSON contenant les résultats du nettoyage de votre espace de nom. Cette option doit être utilisée avec
--force. --retain-untagged- (Facultatif) Conserve toutes les images non étiquetées quand la règle de conservation est en cours de traitement. Seules les images étiquetées sont analysées et, si les images ne répondent pas aux critères, elles sont supprimées. Si l'option n'est pas spécifiée, toutes les images étiquetées et non étiquetées sont analysées et, si les images ne répondent pas aux critères, elles sont supprimées.
--deletion-threshold-days- (Facultatif) Définit l'âge minimum, en jours, qu'une image doit avoir atteint avant que le cycle de conservation puisse la supprimer. Les images datant de moins de
DAYSsont toujours conservées, même si leur conservation dépasse le nombre indiqué par--images.DAYSdoit être un nombre entier positif. La valeur par défaut est «0», ce qui signifie qu'aucun seuil n'est appliqué. --images- Détermine le nombre d'images à conserver dans chaque référentiel de l'espace de nom spécifié. Les images les plus récentes sont conservées. L'âge des images est déterminé par leur date de génération.
IMAGE_COUNTest le nombre d'images que vous souhaitez conserver dans chaque référentiel de l'espace de nom.
Exemples
Conservez les 20 images les plus récentes de chaque dépôt dans l'espace de noms birds en saisissant 20 comme nombre d'images à conserver et birds comme espace de noms.
ibmcloud cr retention-run --images 20 birds
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Retrieving images to delete from namespace 'birds' in registry us.icr.io'...
Found n images to delete.
OK
ibmcloud cr trash-list
Affiche toutes les images dans la corbeille de votre compte IBM Cloud. Vous pouvez également voir le nombre de jours restants avant que l'image ne soit supprimée de la corbeille. Le nombre de jours restants jusqu'à l'éloignement est arrondi à l'unité supérieure. Par exemple, si le temps restant avant retrait est de 2 heures, il s'affiche comme 1 jour. Les images restent dans la corbeille pendant 30 jours à compter de leur suppression de votre référentiel opérationnel.
Si vous souhaitez restaurer une image à partir de la corbeille, exécutez la commande ibmcloud cr image-restore (voir Restauration des images).
Il n'est pas possible de supprimer des images de la corbeille. Les images sont stockées dans la corbeille pendant 30 jours. Les images qui se trouvent dans la corbeille ne vous sont pas facturées.
ibmcloud cr trash-list [--restrict NAMESPACE] [--output | -o [json]]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Options de commande
--restrict NAMESPACE- (Facultatif) Limite la sortie à l'affichage des seules images de l'espace de nom spécifié.
--output json,-o json- (Facultatif) Génère une sortie JSON contenant les détails du contenu de la corbeille.
Exemples
Affichez les images qui se trouvent dans la corbeille de l'espace de noms birds en saisissant birds comme restriction.
ibmcloud cr trash-list --restrict birds
Sortie
La commande dans l'exemple renvoie le résultat suivant :
Listing the contents of the trash...
Digest Days until expiry Tags
110011 24 1
OK
ibmcloud cr va-version
Découvrez la version de Vulnerability Advisor que vous utilisez. La version 4 est la seule version valable.
ibmcloud cr va-version
Exemples
Découvrez la version de Vulnerability Advisor que vous utilisez.
ibmcloud cr va-version
Sortie
La commande dans l'exemple renvoie le résultat suivant :
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr va-version-set
Définir la version de Vulnerability Advisor. La seule valeur valide est v4.
Si vous essayez de définir une version non valide de Vulnerability Advisor, vous obtenez une erreur. Voir Pourquoi est-ce que j'obtiens une erreur à propos d'une version non valide de Vulnerability Advisor qui a été spécifiée? pour obtenir de l'aide.
ibmcloud cr va-version-set [VERSION]
Arguments de commande
VERSION- (Facultatif) La version d' Vulnerability Advisor que vous souhaitez utiliser. La seule valeur valide est
v4. Si n'estVERSIONpas spécifié, la valeur par défaut estv4.
Exemples
Réglez la version de Vulnerability Advisor sur la version 4 en saisissant v4 comme version :
ibmcloud cr va-version-set v4
Sortie
La commande dans l'exemple renvoie le résultat suivant :
You are targeting Vulnerability Advisor version 'v4'.
OK
ibmcloud cr vulnerability-assessment
Alias : ( va``ibmcloud cr va )
Affiche un rapport d'évaluation des vulnérabilités pour vos images.
ibmcloud cr vulnerability-assessment [--extended | -e] [--vulnerabilities | -v] [--output FORMAT | -o FORMAT] IMAGE [IMAGE...]
Prérequis
Pour en savoir plus sur les autorisations requises, consultez la section Rôles d'accès pour l'utilisation d' Container Registry.
Arguments de commande
IMAGE-
Nom de l'image pour laquelle vous voulez obtenir un rapport. Le rapport indique si l'image comporte des vulnérabilités de package connues. Vous pouvez demander des rapports pour plusieurs images en même temps en les répertoriant dans la commande, séparées les unes des autres par un espace.
Pour trouver les noms de vos images, exécutez
ibmcloud cr image-list. Combinez le contenu de la colonne Référentiel (repository) et de la colonne Balise (tag) séparées par un signe deux-points (:) pour créer le nom de l'image au formatrepository:tag. Si aucune étiquette n'est spécifiée dans le nom de l'image, le rapport évalue l'image associée à l'étiquettelatest.Pour plus d'informations sur les images de base Docker prises en charge, voir Paquets vulnérables.
Pour plus d'informations, voir Gestion de la sécurité des images avec Vulnerability Advisor.
Options de commande
--extended,-e-
(Facultatif) La sortie de la commande affiche des informations supplémentaires sur les correctifs pour les packages vulnérables.
--vulnerabilities,-v-
(Facultatif) La sortie de la commande est restreinte pour n'afficher que les vulnérabilités.
--output FORMAT,-o FORMAT-
(Facultatif) La sortie de la commande est retournée dans le format choisi. Le format par défaut est
text.Les formats suivants sont pris en charge:
textjson
Exemples
Affichez un rapport standard d'évaluation de la vulnérabilité pour l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Affichez un rapport d'évaluation des vulnérabilités qui montre les vulnérabilités de l'image us.icr.io/birds/bluebird:1 au format JSON en utilisant l'option -- vulnerabilities et en saisissant json comme
format de sortie et us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Exemple 1
Affichez un rapport standard d'évaluation de la vulnérabilité pour l'image us.icr.io/birds/bluebird:1 en saisissant us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr vulnerability-assessment us.icr.io/birds/bluebird:1
Sortie pour l'exemple 1
La commande de l'exemple 1 renvoie le résultat suivant :
Checking security issues for 'us.icr.io/birds/bluebird:1'...
Image Current Configuration Issues Vulnerabilities
us.icr.io/birds/bluebird:1 OK 0 0
OK
Exemple 2
Affichez un rapport d'évaluation des vulnérabilités qui montre les vulnérabilités de l'image us.icr.io/birds/bluebird:1 au format JSON en utilisant l'option -- vulnerabilities et en saisissant json comme
format de sortie et us.icr.io/birds/bluebird:1 comme image.
ibmcloud cr vulnerability-assessment --vulnerabilities --output json us.icr.io/birds/bluebird:1
Sortie pour l'exemple 2
La commande de l'exemple 2 renvoie le résultat suivant :
[
{
"image": "us.icr.io/birds/bluebird:1",
"vulnerabilities": [],
"status": "OK"
}
]