Introduzione a Container Registry

IBM Cloud® Container Registry fornisce un registro di immagini private a più tenant che puoi utilizzare per memorizzare e condividere le tue immagini del contenitore con gli utenti nel tuo account IBM Cloud.

La console IBM Cloud include una breve guida rapida. Per ulteriori informazioni su come utilizzare la console IBM Cloud, vedi Gestione della sicurezza delle immagini con il Controllo vulnerabilità.

Non inserire informazioni personali nelle immagini del contenitore, nei nomi degli spazi dei nomi, nei campi di descrizione o nei dati di configurazione dell'immagine (ad esempio, nomi o etichette dell'immagine).

Prima di iniziare

Installare l'interfaccia a riga di comando (CLI) IBM Cloud in modo da poter eseguire i comandi IBM Cloud ibmcloud, vedere Operazioni preliminari con la CLI IBM Cloud.

Le istruzioni che seguono presuppongono che siate nel vostro account e che abbiate il permesso di fare tutto. Se non riuscite a eseguire i comandi e siete membri di un account posseduto e amministrato da qualcun altro, è possibile che non abbiate le autorizzazioni corrette per configurare e utilizzare il servizio Container Registry. In tal caso, è necessario chiedere all'amministratore di concedere le autorizzazioni necessarie per il ruolo di accesso al servizio IAM. Per ulteriori informazioni, vedere Perché non riesco a iniziare con Container Registry?

Installa la CLI Container Registry

  1. Installare il plug-in container-registry CLI eseguendo il seguente comando:

    ibmcloud plugin install container-registry
    

    Per ulteriori informazioni sull'installazione dei plug-in, vedere Estensione di IBM Cloud CLI con i plug-in.

Configura uno spazio dei nomi

Creare uno spazio dei nomi. Lo spazio dei nomi viene creato nel gruppo di risorse che specifichi in modo che tu possa configurare l'accesso alle risorse all'interno dello spazio dei nomi a livello di gruppo di risorse. Se non specifichi un gruppo di risorse e non indichi un gruppo di risorse di destinazione, viene utilizzato quello predefinito. Gli spazi dei nomi assegnati a un gruppo di risorse vengono mostrati nella pagina Elenco risorse della console IBM Cloud.

  1. Accedi a IBM Cloud.

    ibmcloud login
    

    Se hai un ID federato, utilizza ibmcloud login --sso per eseguire l'accesso. Immetti il tuo nome utente e usa l'URL fornito nell'output della tua CLI per richiamare la tua passcode monouso. Se hai un ID federato, l'accesso non riesce senza --sso e riesce con l'opzione --sso.

    Non è necessario accedere a Container Registry fino a quando non si vuole spingere un'immagine, vedere il passo 5: Spingere le immagini nel proprio spazio dei nomi.

  2. Aggiungere uno spazio dei nomi per creare il proprio repository di immagini. Sostituire MY_NAMESPACE con lo spazio dei nomi preferito.

    Lo spazio dei nomi deve essere univoco tra tutti gli account IBM Cloud nella stessa regione. Gli spazi dei nomi devono avere tra i 4 e i 30 caratteri e contenere solo lettere minuscole, numeri, trattini (-) e caratteri di sottolineatura (_). Gli spazi dei nomi devono iniziare e terminare con una lettera o un numero.

    ibmcloud cr namespace-add MY_NAMESPACE
    

    È possibile inserire lo spazio dei nomi in un gruppo di risorse a scelta, utilizzando una delle seguenti opzioni.

    Se si verifica un problema quando si tenta di creare uno spazio dei nomi, vedere Perché non riesco ad aggiungere uno spazio dei nomi?

  3. Per assicurarsi che lo spazio dei nomi venga creato, eseguire il comando ibmcloud cr namespace-list.

    ibmcloud cr namespace-list -v
    

Estrarre le immagini da un registro sul computer locale

  1. Installate Docker o uno strumento di vostra scelta, come Podman.

    • Installare la CLI Docker Engine.

      WindowsmacOS Per Windows® 8, o macOS X Yosemite 10.10.x o precedenti, installare inveceDocker Desktop.

      Per ulteriori informazioni sulla versione di Docker supportata da IBM Cloud Container Registry, vedere Supporto per Docker.

    • Installare Podman.

  2. Scaricare (estrarre) l'immagine sul computer locale. Sostituire SOURCE_IMAGE con il repository dell'immagine e TAG con il tag dell'immagine che si desidera utilizzare, ad esempio latest. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.

Taggare l'immagine

Per etichettare l'immagine, sostituire SOURCE_IMAGE con il repository e TAG con il tag dell'immagine locale estratta in precedenza. Sostituire REGION con il nome della propria regione. Sostituire MY_NAMESPACE con lo spazio dei nomi creato in Configura uno spazio dei nomi. Definire il repository e il tag dell'immagine che si vuole usare nel proprio spazio dei nomi, sostituendo NEW_IMAGE_REPO con il nome del repository delle immagini e NEW_TAG con il tag. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.

Per trovare il nome della tua regione, esegui il comando ibmcloud cr region.

  • Se si utilizza Docker, eseguire il seguente comando.

    docker tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAG
    

    Esempio, dove SOURCE_IMAGE è hello-world, TAG è latest, REGION è uk, MY_NAMESPACE è namespace1, NEW_IMAGE_REPO è hw_repo, e NEW_TAG è 1:

    docker tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
    
  • Se si utilizza Podman, eseguire il seguente comando.

    podman tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAG
    

    Esempio, dove SOURCE_IMAGE è hello-world, TAG è latest, REGION è uk, MY_NAMESPACE è namespace1, NEW_IMAGE_REPO è hw_repo, e NEW_TAG è 1:

    podman tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
    

Spingere le immagini nel proprio spazio dei nomi

  1. Accedere a IBM Cloud Container Registry utilizzando una delle seguenti opzioni.

    • Per accedere utilizzando Docker, eseguire il comando ibmcloud cr login per accedere al demone locale Docker in IBM Cloud Container Registry.

      ibmcloud cr login --client docker
      
    • Per accedere utilizzando Podman, eseguire il comando ibmcloud cr login per accedere a IBM Cloud Container Registry.

      ibmcloud cr login --client podman
      
    • Per accedere utilizzando altri client, vedere Accesso interattivo ai namespace.

    Se si verifica un problema quando si tenta di accedere, consultare la sezione Perché non riesco ad accedere a Container Registry? per ricevere assistenza.

  2. Caricare (push ) l'immagine nel proprio spazio dei nomi. Sostituire MY_NAMESPACE con lo spazio dei nomi creato in Configura uno spazio dei nomi. Sostituire IMAGE_REPO e TAG con il repository e il tag dell'immagine scelti al momento della taggatura dell'immagine. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.

    • Se si utilizza Docker, eseguire il seguente comando.

      docker push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAG
      

      Esempio, dove REGION è uk, MY_NAMESPACE è namespace1, IMAGE_REPO è hw_repo, e TAG è 1:

      docker push uk.icr.io/namespace1/hw_repo:1
      

      Se hai un problema quando tenti di eseguire il push di un'immagine Docker, vedi Perché non posso eseguire il push o il pull di un'immagine Docker? per assistenza.

    • Se si utilizza Podman, eseguire il seguente comando.

      podman push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAG
      

      Esempio, dove REGION è uk, MY_NAMESPACE è namespace1, IMAGE_REPO è hw_repo, e TAG è 1:

      podman push uk.icr.io/namespace1/hw_repo:1
      

Verificare che l'immagine sia stata spinta

Verifica che l'esecuzione del push dell'immagine sia stata eseguita correttamente con il seguente comando.

ibmcloud cr image-list

Hai configurato uno spazio dei nomi in IBM Cloud Container Registry e hai eseguito il push della tua prima immagine allo spazio dei nomi.

Impostare una traccia di audit per le modifiche apportate a Container Registry

Creare una traccia di audit per le modifiche apportate a Container Registry catturando gli eventi di attività da ciascuna delle regioni attive di Container Registry. Creare questi eventi di attività in una o più istanze di IBM Cloud Logs.

Per impostare una traccia di controllo, completare i seguenti passaggi:

  1. Impostare IBM Cloud Logs, vedere Operazioni preliminari con IBM Cloud Logs.
  2. Impostare IBM Cloud Activity Tracker Event Routing, vedere Operazioni preliminari con IBM Cloud Activity Tracker Event Routing.
  3. Configurare una destinazione IBM Cloud Logs, vedere Configurazione di un'istanza IBM Cloud Logs come destinazione.

Per ulteriori informazioni sulla registrazione, vedere Informazioni su IBM Cloud Logs e registrazione per Container Registry.

Per ulteriori informazioni sugli eventi di attività, vedere Informazioni su IBM Cloud Activity Tracker Event Routing e Eventi di monitoraggio attività per Container Registry.

Monitorare le metriche per Container Registry

È possibile creare un'istanza di Monitoring nella regione che si desidera monitorare e abilitare le metriche della piattaforma per essa. In alternativa, è possibile abilitare le metriche della piattaforma su un'istanza esistente di Monitoring in quella regione.

Per ulteriori informazioni sull'impostazione delle metriche, vedere Abilitazione delle metriche per Container Registry e Per iniziare con Monitoring.

I prossimi passi in Container Registry