IBM Cloud Registre de conteneurs : stocker et gérer des images de conteneurs privées
Utilisez IBM Cloud® Container Registry pour stocker les images de conteneur privé et y accéder dans une architecture hautement disponible et évolutive.
IBM Cloud Container Registry fournit un registre d'images privé à service partagé, hautement disponible, évolutif et chiffré, hébergé et géré par IBM. Vous pouvez utiliser Container Registry en créant votre propre espace de nomsUne collection de référentiels stockant des images dans un registre. Un espace de nom est associé à un compte IBM Cloud, qui peut inclure plusieurs espaces de nom. d'images et en poussant des images de conteneurs vers votre espace de noms.
Une image Docker est la base de chaque conteneur que vous créez. Une image est créée à partir d'un fichier DockerfileFichier texte contenant des instructions pour générer une image Docker., qui contient des instructions sur la manière de construire l'image. Un Dockerfile peut référencer dans ses instructions des artefacts de génération qui sont stockés séparément, par exemple une application, sa configuration et ses dépendances. Les images sont généralement stockées dans un registre qui peut être accessible au public (registre public) ou configuré avec un accès limité à un groupe d'utilisateurs (registre privé). Lorsque vous utilisez Container Registry, seuls les utilisateurs habilités à accéder à votre compte IBM Cloud peuvent accéder à vos images.
Lorsque vous envoyez des images par commande push à Container Registry, vous pouvez exploiter les fonctionnalités intégrées de Vulnerability Advisor qui les sonde pour détecter des vulnérabilités et des problèmes de sécurité potentiels. Vulnerability Advisor recherche les packages vulnérables dans des images de base Docker spécifiques et des vulnérabilités connues dans les paramètres de configuration des applications. Lorsque des vulnérabilités sont détectées, il fournit les informations correspondantes. Vous pouvez utiliser ces informations pour résoudre des problèmes de sécurité afin d'éviter le déploiement de conteneurs à partir d'images vulnérables.
Fonctions principales
IBM Cloud Container Registry offre les fonctionnalités clés suivantes pour vous aider à gérer vos images de conteneurs de manière sécurisée et efficace :
- Registre privé
- Stockez et gérez vos images de conteneurs privées dans un registre privé hautement disponible, évolutif, sécurisé et chiffré, hébergé et géré par IBM. Partagez vos images privées d' Docker s avec les utilisateurs de votre compte IBM Cloud.
- Registres mondiaux et régionaux
- Choisissez entre un registre mondial ou des registres régionaux pour stocker vos images, en fonction de vos exigences en matière de souveraineté des données et de performances.
- Gestion flexible des quotas
- Maîtrisez vos coûts en définissant des limites de quota personnalisées pour le volume de stockage et le trafic de téléchargement mensuel afin d'éviter de dépasser le seuil de paiement que vous avez défini.
- Contrôle d'accès IAM
- Gérez l'accès à vos espaces de noms et à vos images à l'aide des politiques IAM ( Cloud Identity and Access Management ) et des profils de confiance.
- Signature d'image
- Signez vos images à l'aide de signatures « Red Hat » afin de garantir leur intégrité et de vérifier qu'elles ont bien été mises en ligne par des personnes autorisées.
- Connexions à un réseau privé
- Connectez-vous à Container Registry via des réseaux privés à l'aide de points de terminaison privés virtuels (VPE) pour une sécurité renforcée.
- Organisation des groupes de ressources
- Organisez les espaces de noms au sein des groupes de ressources afin de gérer les accès et les ressources au niveau du groupe de ressources.
- Règles de conservation
- Nettoyez automatiquement vos espaces de noms en définissant des règles de conservation afin de supprimer les images indésirables.
- Prise en charge d'OCI et d' Docker
- Utilisez des images de conteneurs conformes à la norme OCI et des images « Docker », avec notamment la prise en charge des listes de manifestes et des images multi-architectures. Utilisez Docker, Podman, Skopeo, Buildah et d'autres clients compatibles OCI pour interagir avec le registre.
Plans de service
Vous pouvez choisir le plan de service Container Registry gratuit ou le plan standard pour stocker vos images Docker et les rendre disponibles aux utilisateurs dans votre compte IBM Cloud.
Le plan de service IBM Cloud Container Registry détermine le volume de trafic de stockage et d'extraction que vous pouvez utiliser pour vos images privées. Le plan de service est associé à votre compte IBM Cloud et les limites de trafic de stockage et d'extraction d'images s'appliquent à tous les espaces de nom que vous avez définis dans votre compte.
Les offres de services s'appliquent à l'instance de registre spécifique (l'un des registres régionaux ou le registre mondial) avec laquelle vous travaillez actuellement. Les paramètres de plan doivent tous être gérés séparément pour votre compte dans chaque instance de registre. Pour plus d'informations, voir Régions.
Le tableau suivant présente les plans de service IBM Cloud Container Registry disponibles et leurs caractéristiques. Pour plus d'informations sur le fonctionnement de la facturation et sur les conséquences lorsque vous dépassez les limites du plan de service, voir Limites de quota et facturation.
| Caractéristiques | Gratuit | standard |
|---|---|---|
| Description. | Essayez Container Registry pour stocker et partager vos images Docker. Il s'agit du plan de service par défaut lorsque vous configurez votre premier espace de nom dans Container Registry. | Bénéficiez d'un stockage illimité et d'une utilisation du trafic d'extraction pour gérer les images Docker pour tous les espaces de nom dans votre compte IBM Cloud. |
| Volume de stockage pour les images. | 500 Mo | Illimité |
| Trafic d'extraction. | 5 Go par mois | Illimité |
| Facturation. | Si vous dépassez vos limites de stockage ou de trafic pull, vous ne pouvez plus transférer ou extraire d'images de votre espace de nom. Pour plus d'informations, voir Limites de quota et facturation. | Stockage. Vous êtes facturé par Go/mois d'utilisation. Le premier demi-Go/mois est gratuit. Vous serez alors facturé conformément aux conditions indiquées sur la page détaillée de l'offre. Pour plus d'informations, consultez
Container Registry.
Trafic d'extraction. Vous êtes facturé par gigaoctets utilisés par mois. Les 5 premiers Go sont gratuits. Vous serez alors facturé conformément aux conditions indiquées sur la page détaillée de l'offre. Pour plus d'informations, consultez Container Registry. Si vous dépassez vos limites de stockage ou de trafic d'extraction, vous ne pouvez plus envoyer ou extraire des images vers et depuis votre espace de nom. Pour plus d'informations sur le stockage, le trafic d'extraction et l'estimateur de coût, voir Limites de quota et facturation. |
Limites de quota et facturation
Cette rubrique fournit des informations et des exemples de fonctionnement du processus de facturation et des limites de quota dans Container Registry.
Chaque image est générée à partir de plusieurs couches, chacune d'entre elles représentant un changement incrémentiel à partir de l'image de base. Lorsque vous envoyez une image par commande push ou lorsque vous procédez à son extraction par commande pull, le volume de stockage et le trafic d'extraction nécessaires pour chaque couche sont ajoutés à votre utilisation mensuelle. Les couches identiques sont automatiquement partagées entre les images de votre compte IBM Cloud et sont réutilisées lorsque vous créez d'autres images. Le stockage de chaque couche identique n'est facturé qu'une seule fois, quel que soit le nombre d'images de votre compte faisant référence à la couche. Les couches qui ne sont référencées que par des images supprimées se trouvant dans la corbeille ne sont pas chargées.
A partir du 1er février 2022, les images balisées et non balisées sont facturées.
Les limites de quota et la facturation s'appliquent à l'instance de registre spécifique (l'un des registres régionaux ou le registre mondial) avec laquelle vous travaillez actuellement. Les paramètres de quota doivent être gérés séparément pour votre compte dans chaque instance de registre. Pour plus d'informations, voir Régions.
Le trafic d'extraction via les connexions publiques est comptabilisé dans l'utilisation et le quota. Le trafic d'extraction utilisant les connexions privées n'est pas comptabilisé.
- Exemple d'envoi d'images par commande push :
-
Vous envoyez une image par commande push à votre espace de nom basé sur l'image Ubuntu. L'image Ubuntu contient plusieurs couches. Comme vous ne disposez pas encore de ces couches dans votre compte, le volume de stockage requis pour ces couches est ajouté à votre utilisation mensuelle.
Plus tard, vous créez une seconde image basée sur l'image. Vous apportez des changements à l'image de base Ubuntu, en ajoutant, par exemple, des commandes ou des fichiers supplémentaires à votre fichier Dockerfile. Chaque changement représente une nouvelle couche d'image. Lorsque vous envoyez la seconde image par commande push, Container Registry reconnaît que toutes les couches de l'image Ubuntu de base sont déjà stockées dans votre compte. Le stockage de ces couches ne vous est pas facturé une deuxième fois, même si vous avez transféré votre image vers un autre espace de noms. Container Registry détermine la taille de toutes les nouvelles couches et ajoute l'espace de stockage correspondant à votre consommation mensuelle.
Facturation du stockage et du trafic d'extraction
En fonction du plan de service que vous choisissez, vous êtes facturé pour le stockage et le trafic d'extraction que vous utilisez par mois dans chaque région.
Frais de stockage
Chaque plan de service IBM Cloud Container Registry est fourni avec une certaine quantité de mémoire que vous pouvez utiliser pour stocker vos images Docker dans les espaces de nom de votre compte IBM Cloud. Si vous avez souscrit à la formule standard, vous êtes facturé en fonction du nombre de Go-mois utilisés. Les premiers 0.5 GB-mois sont gratuits chaque mois. Si vous bénéficiez de la formule gratuite, vous pouvez stocker vos images gratuitement sur Container Registry jusqu'à ce que vous atteigniez les limites de quota de la formule gratuite. Un Go/mois correspond à une moyenne d'1 Go de stockage pour un mois (730 heures).
- Exemple pour le plan standard :
-
Vous utilisez 5 Go pour exactement la moitié du mois, puis envoyez par commande push plusieurs images dans votre espace de nom et utilisez 10 Go pour le reste du mois. Votre utilisation mensuelle est calculée comme indiqué dans l'exemple suivant :
(5 Go × 0.5 (mois)) + (10 Go × 0.5 (mois)) = 2.5 + 5 = 7.5 Go-mois.
Dans le forfait standard, les premiers 0.5 GB-mois de chaque mois sont gratuits; vous êtes donc facturé pour 7 GB-mois ( 7.5 GB-mois - 0.5 GB-mois).
Frais de trafic d'extraction
Chaque plan de service IBM Cloud Container Registry inclut un certain volume de trafic gratuit d'extraction de vos images privées stockées dans votre espace de nom. Le trafic d'extraction est la bande passante que vous utilisez lorsque vous procédez à l'extraction par commande pull d'une image à partir de votre espace de nom vers votre ordinateur local. Si vous avez souscrit à la formule standard, vous êtes facturé au Go d'utilisation par mois. Les 5 premiers Go de chaque mois sont gratuits. Si vous bénéficiez de la formule gratuite, vous pouvez extraire des images de votre espace de noms jusqu'à ce que vous atteigniez la limite de quota prévue par cette formule.
Le trafic d'extraction via les connexions publiques est comptabilisé dans l'utilisation et le quota. Le trafic d'extraction utilisant les connexions privées n'est pas comptabilisé.
- Exemple pour le plan standard :
-
Au cours du mois, vous avez téléchargé des images contenant des couches totalisant 14 Go. Votre utilisation mensuelle est calculée comme indiqué dans l'exemple suivant :
Dans le plan standard, les 5 premiers Go par mois sont gratuits ; vous êtes donc facturés pour 9 Go (14 Go - 5 Go).
Limites de quota pour le stockage et le trafic d'extraction
En fonction du plan de service que vous choisissez, vous pouvez envoyer des images par commande push et en extraire par commande pull vers et depuis votre espace de nom jusqu'à ce que vous atteigniez vos limites de quota personnalisées ou spécifiques à votre plan pour chaque région.
Limites des quotas de stockage
Lorsque vous atteignez ou dépassez les limites de quota de votre plan, vous ne pouvez pas envoyer d'images dans les espaces de nom de votre compte IBM Cloud tant que vous n'avez pas effectué l'une des tâches suivantes.
- Libérez de l'espace en supprimant des images à partir de vos espaces de nom.
- Effectuez la mise à niveau vers le plan standard.
- Si vous définissez des limites de quota pour le stockage dans votre plan gratuit ou standard, vous pouvez également augmenter cette limite de quota pour réactiver l'envoi de nouvelles images.
- Exemple pour le plan standard :
-
Votre limite de quota en cours pour le stockage est définie sur 1 Go. Toutes les images privées stockées dans les espaces de nom de votre compte IBM Cloud utilisent déjà 900 Mo de ce stockage. Vous disposez de 100 Mo de stockage disponible jusqu'à ce que vous atteigniez cette limite de quota. Un utilisateur souhaite transférer une image de 2 Go depuis son ordinateur local. Puisque la limite de quota n'est pas encore atteinte, Container Registry autorise l'utilisateur à envoyer cette image par commande push.
Une fois l'image publiée, Container Registry détermine ses proportions réelles dans votre espace de noms, qui peuvent différer de celles affichées sur votre ordinateur local, et vérifie si la limite de stockage est atteinte. Dans cet exemple, l'utilisation du stockage passe de 900 Mo à 2 Go. La limite de quota en cours étant définie sur 1 Go, Container Registry vous empêche d'envoyer des images supplémentaires par commande push à l'espace de nom.
Limites de quota du trafic d'extraction
Lorsque vous atteignez ou dépassez les limites de quota de votre plan, vous ne pouvez pas extraire d'images des espaces de nom de votre compte IBM Cloud tant que vous n'avez pas effectué l'une des tâches suivantes.
- Attendez le début de la prochaine période de facturation.
- Effectuez la mise à niveau vers le plan standard.
- Augmentez vos limites de quota pour le trafic d'extraction.
Le trafic d'extraction via les connexions publiques est comptabilisé dans l'utilisation et le quota. Le trafic d'extraction utilisant les connexions privées n'est pas comptabilisé.
- Exemple pour le plan standard :
-
Pour le mois, votre limite de quota pour le trafic d'extraction est définie sur 5 Go. Vous avez déjà extrait des images depuis vos espaces de nom et avez utilisé 4,5 Go de ce trafic d'extraction. Vous disposez de 0,5 Go de trafic d'extraction disponible avant d'atteindre votre limite de quota. Un utilisateur souhaite extraire une image de 1 Go de votre espace de noms. Puisque la limite de quota n'est pas encore atteinte, Container Registry autorise l'utilisateur à extraire cette image par commande pull.
Une fois l'image extraite, Container Registry détermine la bande passante que vous avez utilisée lors de l'extraction et vérifie si la limite du trafic d'extraction est atteinte. Dans cet exemple, le volume de trafic en lecture est passé de 4.5 Go à 5.5 Go. Votre limite de quota en cours étant définie sur 5 Go, Container Registry vous empêche d'extraire des images par commande pull à partir de votre espace de nom.
Coût de Container Registry
Vous pouvez consulter les tarifs d' IBM Cloud Container Registry dans la section Plans tarifaires de la page détaillée de l'offre. Pour plus d'informations, consultez Container Registry.
Mise à niveau de votre plan de service
Vous pouvez mettre à niveau votre plan de service afin de bénéficier d'une utilisation illimitée du stockage et du trafic d'extraction pour gérer les images Docker pour tous les espaces de nom dans votre compte IBM Cloud.
Si vous ne connaissez pas le plan de service dont vous disposez pour la région de registre que vous ciblez, exécutez la commande ibmcloud cr plan.
Pour mettre à niveau votre plan de service, procédez comme suit.
-
Connectez-vous à IBM Cloud.
ibmcloud loginSi vous disposez d'un ID fédéré, utilisez
ibmcloud login --ssopour vous connecter à l'interface de ligne de commande IBM Cloud. Entrez votre nom d'utilisateur et utilisez l'URL mentionnée dans la sortie de l'interface de ligne de commande pour extraire votre code d'accès à usage unique. Si vous disposez d'un ID fédéré, la connexion échoue sans l'option--ssoet réussit avec l'option--sso. -
Ciblez la région pour laquelle vous souhaitez mettre à niveau le plan.
ibmcloud cr region-setPour plus d'informations, voir
ibmcloud cr region-setet Régions. -
Effectue une mise à niveau vers le plan standard.
ibmcloud cr plan-upgrade standardSi vous disposez d'un plan Lite IBM Cloud, vous devez effectuer une mise à niveau vers un compte IBM Cloud Paiement à la carte ou Abonnement avant d'exécuter la commande
ibmcloud cr plan-upgrade.Pour plus d'informations, voir
ibmcloud cr plan-upgrade.
Termes utilisés dans IBM Cloud Container Registry
Informations sur les termes utilisés dans IBM Cloud Container Registry.
Pour plus d'informations sur les termes spécifiques à Docker, voir le glossaire Docker.
Image de conteneur
Il s'agit d'un système de fichiers et des paramètres d'exécution correspondants qui sont utilisés dans un module d'exécution de conteneur pour créer un conteneur. Le système de fichiers se compose d'une série de couches, combinées lors de l'exécution, qui sont créées à mesure que l'image de conteneur est générée par des mises à jour successives. L'image du conteneur ne conserve pas son état pendant l'exécution du conteneur.
Les images de conteneur sont stockées dans un référentiel stocké dans un espace de nom.
Condensé
Les historiques sont utilisés comme références immuables à divers objets du registre, tels que les manifestes d'image, les couches et les éléments de configuration.
Dans le contexte du registre, un historique d'image est une référence immuable à une image qui identifie une image à l'aide du hachage sha256 de Manifeste d'image. Vous pouvez utiliser
un historique de l'image pour vous assurer que vous référencez toujours la même version d'une image. Utilisez le format long de l'historique d'image pour travailler avec des images, comme par exemple pour les extraire, les insérer et les
supprimer.
Pour rechercher le résumé de l'image, exécutez la commande ibmcloud cr image-digests. La commande ibmcloud cr image-list renvoie également l'historique de l'image, mais, par défaut, elle est au format tronqué. Vous pouvez ajouter une option à la commande ibmcloud cr image-list pour renvoyer l'historique de l'image dans le format long.
Lorsque vous utilisez le digest d'image pour identifier une image, utilisez toujours le format long.
Dans Container Registry, toute référence à "condensé" signifie "condensé d'image".
Fichier Docker
Un fichier Dockerfile est un fichier texte contenant des instructions pour la construction d'une image Docker.
Généralement, une image de conteneur est générée à partir d'une image de base contenant un système d'exploitation de base, tel Ubuntu. Vous pouvez modifier par incréments l'image de base avec des instructions Dockerfile définissant l'environnement où doit s'exécuter l'application. Chaque modification de l'image de base décrit une nouvelle couche de l'image et vous pouvez apporter plusieurs modifications au même fichier Dockerfile. Les instructions contenues dans un fichier Dockerfile peuvent également faire référence à des artefacts de compilation stockés séparément, tels qu'une application, la configuration de celle-ci et ses dépendances. Pour plus d'informations sur Dockerfile, consultez la référence Dockerfile.
Images de conteneur Docker V2
Une image de conteneur conforme à la spécification Image Manifest Version 2, schéma 2.
Le type de support pour Docker Image Manifest V2, Schema 2 est application/vnd.docker.distribution.manifest.v2+json et le type de support de la liste du manifeste est application/vnd.docker.distribution.manifest.list.v2+json.
Une image de conteneur Docker V2 est un type d'image de conteneur OCI. Pour plus d'informations sur la prise en charge de Docker, voir Docker.
Nom de domaine
Nom d'un système hôte. Un nom de domaine se compose d'une séquence de sous-noms séparés par un caractère de délimitation, par exemple, www.ibm.com.
Les noms de domaine utilisés par Container Registry sont au format us.icr.io. Les noms de domaine précédents utilisés par Container Registry sont au format registry.ng.bluemix.net. Les deux formats de nom de domaine
font référence au même registre et au même contenu. Le service Container Registry répond de manière égale aux noms de domaine antérieurs et canoniques. Vous pouvez insérer ou extraire des images en utilisant l'un ou l'autre nom de domaine
de manière interchangeable.
Le nom de domaine n'est significatif que dans les cas suivants :
- Lorsque Kubernetes sélectionne un secret d'extraction, il en choisit un qui correspond au nom de domaine.
- Lorsque
ibmcloud cr loginvous aide à vous connecter, il utilise des noms de domaine au formatus.icr.iouniquement. - Lorsque des images sont signées, la signature inclut le nom de domaine utilisé lors de la signature.
Pour plus d'informations sur les noms de domaine utilisés par Container Registry, voir Régions.
Manifeste d'image
Un manifeste d'image est un document .json qui référence l'objet de configuration et les couches d'image nécessaires à l'extraction et à l'exécution de l'image. Le hachage sha256 du manifeste d'image est l'historique,
qui est utilisé pour identifier l'image. Vous pouvez afficher le manifeste d'image en exécutant la commande ibmcloud cr manifest-inspect.
Images de conteneur OCI
Une image de conteneur conforme à la spécification du format d'image OCI.
Le type de support pour des images de conteneur OCI est application/vnd.oci.image.manifest.v1+json.
Registry
Service de distribution et de stockage d'image de conteneur public ou privé.
Un espace de stockage est fourni pour les images de conteneurs OCIImage de conteneur conforme à la spécification de format d'image OCI (également appelées images de conteneurs Docker ). Les images de conteneur OCI peuvent être accédées ou "extraites" (commande pull) par des clients OCI qui utilisent le nom de domaine de registre approprié. Les images de conteneur peuvent être consultées par tous (images publiques) ou l'accès peut être limité à un groupe (images privées). IBM Cloud Container Registry fournit un registre d'images privées multititulaire à haute disponibilité qui est hébergé et géré par IBM. Vous pouvez utiliser le registre en ajoutant un espace de nom privé pour votre compte, puis envoyer (par commande push) des images à votre espace de nom.
Espace de nom de registre
Un dossier qui contient des dossiers ou des dépôts qui stockent vos images de conteneurs dans Container Registry. L'espace de nom de registre est associé à votre compte IBM Cloud. Vous pouvez avoir plusieurs espaces de nom de registre dans un compte.
Lorsque vous créez votre propre espace de noms dans Container Registry, l'espace de noms est ajouté au registre URL <region>.icr.io/<my_namespace>, où <region> est la région et <my_namespace> votre espace de noms. L'espace de nom doit être unique pour tous les comptes IBM Cloud de la même région. Chaque utilisateur de votre compte IBM Cloud disposant des autorisations IAM appropriées peut consulter et exploiter les images stockées
dans l'espace de noms de votre registre.
Vous pouvez avoir 100 espaces de nom dans chaque région.
Les espaces de noms sont créés dans un groupe de ressources que vous spécifiez, ce qui vous permet de configurer l'accès aux ressources au sein de l'espace de noms au niveau du groupe de ressources. Si vous ne spécifiez pas de groupe de ressources et qu'aucun groupe de ressources n'est ciblé, le groupe de ressources par défaut est utilisé. Si vous disposez d'un espace de noms plus ancien qui n'appartient pas à un groupe de ressources, vous pouvez l'affecter à un groupe de ressources, puis définir des autorisations pour cet espace de noms au niveau du groupe de ressources. Pour plus d'informations sur les groupes de ressources, voir Affectation d'espaces de nom existants à des groupes de ressources.
Espaces de nom affectés à un groupe de ressources dans la page Liste de ressources de la console IBM Cloud.
Référentiel
Stocke une collection d'images de conteneurs connexes. Un référentiel est stocké dans un espace de noms. Les images des conteneurs se distinguent uniquement par la balise ou le condensé. Le terme référentiel est souvent utilisé de manière interchangeable avec image de conteneur, mais un référentiel peut contenir plusieurs variantes balisées d'une même image de conteneur.
Balise
Identificateur associé aux images de conteneur dans un référentiel. Les balises peuvent être réaffectées ou supprimées des images.
Vous pouvez utiliser des balisesIdentificateur défini par l'utilisateur associé à un regroupement de ressources qui sont contenues dans un compte. Les étiquettes sont visibles dans l'ensemble du compte.
pour distinguer les différentes versions d'une même image de base au sein d'un référentiel. Lorsque vous exécutez une commande Docker sans spécifier l'étiquette d'une image du référentiel, celle associée à l'étiquette latest (dernière) est utilisée par défaut.
Images sans étiquette
Une image qui n'a pas d'étiquette est une image sans étiquette. Les images non balisées peuvent être référencées à l'aide du format de référence de synthèse <repository>@<digest>, par opposition au format de référence
de balise <repository>:<tag>. Les images non balisées sont généralement le résultat d'une image qui est insérée avec une combinaison <repository>:<tag> préexistante. Dans ce cas, l'étiquette
est écrasée et l'image d'origine se retrouve sans étiquette.
Vous pouvez visualiser toutes vos images marquées et non marquées en lançant la commande ibmcloud cr image-digests en exécutant la commande Si vous
souhaitez visualiser uniquement les images non marquées, vous pouvez exécuter la commande ibmcloud cr image-digests avec un formatage en langage Go, voir Exemple de commande de formatage Go pour ibmcloud cr image-digests.
Si vous souhaitez supprimer vos images non marquées, vous pouvez exécuter la commande ibmcloud cr image-prune-untagged commande.
Régions
L'instance par défaut d'Container Registry est le registre global. Le registre global n'inclut pas de région dans sonnom de domaine (icr.io).
Utilisez l'instance globale du registre sauf si vous avez une exigence spécifique, par exemple la souveraineté des données, pour stocker vos données dans une région particulière. Dans ce cas, vous pouvez utiliser Container Registry dans les régions locales.
Chaque région est sauvegardée dans une région différente. Par exemple, les images stockées dans IBM Cloud Container Registry dans la région Frankfurt(eu-de) sont répliquées dans les six centres de données répartis entre les régions
London(eu-gb) Frankfurt(eu-de) et.
Le tableau suivant vous indique les emplacements de sauvegarde. Pour plus d'informations sur les emplacements de sauvegarde Container Registry, voir Le service réplique-t-il les données? pour obtenir de l'aide.
| Environnement | Environnement qui était auparavant connu sous le nom de | Emplacement actif | Emplacement de la sauvegarde |
|---|---|---|---|
au-syd |
ap-south |
au-syd |
jp-tok |
br-sao |
Non applicable | br-sao |
us-south |
ca-mon |
Non applicable | ca-mon |
ca-tor |
ca-tor |
Non applicable | ca-tor |
us-east (paramètres de service et de règles)
|
eu-de |
eu-central |
eu-de |
eu-gb |
eu-es |
Non applicable | eu-es |
eu-de |
eu-gb |
uk-south |
eu-gb |
eu-de |
global |
Non applicable | us-east |
us-south |
in-che |
Non applicable | in-che |
jp-tok |
in-mum |
Non applicable | in-mum |
in-che |
jp-osa |
Non applicable | jp-osa |
jp-tok |
jp-tok |
ap-north |
jp-tok |
au-syd |
us-south |
Non applicable | us-south |
us-east |
Tous les artefacts du registre sont limités à l'instance de registre spécifique (l'un des registres régionaux ou le registre mondial) avec laquelle vous travaillez actuellement. Ainsi, les espaces de nom, les images, les paramètres de quota et les paramètres de plan doivent tous être gérés séparément pour votre compte dans chaque instance de registre.
Registre global
Une base de registre globale est disponible. Le registre global n'inclut pas de région dans son nom (icr.io). Outre l'hébergement d'espaces de nom d'utilisateur et d'images, ce registre héberge également des images publiques fournies
par IBM.
L'instance globale de IBM Cloud Container Registry est disponible à l'aide de noms de domaine qui figurent dans le tableau suivant.
| Registry | Nom de domaine | Nom de domaine privé | Nom de domaine obsolète |
|---|---|---|---|
| Global | icr.io |
private.icr.io |
registry.bluemix.net |
Pour plus d'informations sur la connexion à Container Registry à l'aide des noms de domaine privés, voir Utilisation de connexions réseau privées.
Les noms de domaine bluemix.net existants sont obsolètes, mais vous pouvez toujours les utiliser pour l'instant. La date de fin de prise en charge n'est pas disponible à ce jour.
Ciblage de la base de registre globale
Vous pouvez cibler la base de registre globale en exécutant la commande ibmcloud cr region-set.
-
Pour cibler le registre global (
icr.io), exécutez la commande suivante.ibmcloud cr region-set global -
Pour consigner votre démon Docker local dans le registre global, exécutez la commande
ibmcloud cr login.Container Registry prend en charge d'autres clients en plus de Docker. Pour vous connecter à l'aide d'autres clients, voir Accès interactif à vos espaces de nom.
Régions locales
Les instances régionales de Container Registry sont disponibles à l'aide des noms de domaine qui figurent dans le tableau suivant.
| Région de registre locale | Ancien nom de la région du registre | Emplacement | Nom de domaine | Nom de domaine privé | Nom de domaine obsolète |
|---|---|---|---|---|---|
au-syd |
ap-south |
Sydney | au.icr.io |
private.au.icr.io |
registry.au-syd.bluemix.net |
br-sao |
Non applicable | Sao Paolo | br.icr.io |
private.br.icr.io |
Non applicable |
ca-mon |
Non applicable | Montréal | ca2.icr.io |
private.ca2.icr.io |
Non applicable |
ca-tor |
Non applicable | Toronto | ca.icr.io |
private.ca.icr.io |
Non applicable |
eu-de |
eu-central |
Francfort | de.icr.io |
private.de.icr.io |
registry.eu-de.bluemix.net |
eu-es |
Non applicable | Madrid | es.icr.io |
private.es.icr.io |
Non applicable |
eu-gb |
uk-south |
Londres | uk.icr.io |
private.uk.icr.io |
registry.eu-gb.bluemix.net |
in-che |
Non applicable | Chennai - Airtel | in.icr.io |
private.in.icr.io |
Non applicable |
in-mum |
Non applicable | Mumbai - Airtel | in2.icr.io |
private.in2.icr.io |
Non applicable |
jp-osa |
Non applicable | Osaka | jp2.icr.io |
private.jp2.icr.io |
Non applicable |
jp-tok |
ap-north |
Tokyo | jp.icr.io |
private.jp.icr.io |
Non applicable |
us-south |
Non applicable | Dallas | us.icr.io |
private.us.icr.io |
registry.ng.bluemix.net |
Pour plus d'informations sur la connexion à Container Registry à l'aide des noms de domaine privés, voir Utilisation de connexions réseau privées.
Les noms de domaine bluemix.net existants sont obsolètes, mais vous pouvez toujours les utiliser pour l'instant. La date de fin de prise en charge n'est pas disponible à ce jour.
Ciblage d'une région locale
Si vous souhaitez utiliser une région autre que votre région locale, vous pouvez cibler la région à laquelle vous souhaitez accéder en exécutant la commande ibmcloud cr region-set.
Vous pouvez exécuter la commande sans spécifier d'option afin d'obtenir la liste de toutes les régions disponibles ou spécifier la région comme option.
-
Pour exécuter la commande avec des options, remplacez
REGIONpar le nom de la région.ibmcloud cr region-set REGIONPar exemple, pour cibler la région
eu-de, exécutez la commande suivante.ibmcloud cr region-set eu-de -
Pour consigner votre démon Docker local dans le registre de sorte que vous puissiez insérer ou eztraire des images, exécutez la commande
ibmcloud cr login.Container Registry prend en charge d'autres clients en plus de Docker. Pour vous connecter à l'aide d'autres clients, voir Accès interactif à vos espaces de nom.
Clients soutenus
Prise en charge de Docker
IBM Cloud Container Registry prend en charge les versions de Docker Engine que Docker prend en charge.
Docker est requis uniquement si vous souhaitez extraire ou envoyer des images.
Les images Docker V2 schéma 2 sont prises en charge. Les listes de manifestes sont également prises en charge. Pour plus d'informations, voir Compatibilité avec le registre.
Les images Docker V2 Schema 1 ne sont plus prises en charge et vous ne pouvez plus les envoyer vers Container Registry.
Soutien aux autres clients
IBM Cloud Container Registry prend en charge les versions supportées des clients conformes à la spécification de distribution OCI version 1 ou ultérieure, tels que Buildah, Podman, et Skopeo.