Introduzione a Container Registry
IBM Cloud® Container Registry fornisce un registro di immagini private a più tenant che puoi utilizzare per memorizzare e condividere le tue immagini del contenitore con gli utenti nel tuo account IBM Cloud.
La console IBM Cloud include una breve guida rapida. Per ulteriori informazioni su come utilizzare la console IBM Cloud, vedi Gestione della sicurezza delle immagini con il Controllo vulnerabilità.
Non inserire informazioni personali nelle immagini del contenitore, nei nomi degli spazi dei nomi, nei campi di descrizione o nei dati di configurazione dell'immagine (ad esempio, nomi o etichette dell'immagine).
Prima di iniziare
Installare l'interfaccia a riga di comando (CLI) IBM Cloud in modo da poter eseguire i comandi IBM Cloud ibmcloud, vedere Operazioni preliminari con la CLI IBM Cloud.
Le istruzioni che seguono presuppongono che siate nel vostro account e che abbiate il permesso di fare tutto. Se non riuscite a eseguire i comandi e siete membri di un account posseduto e amministrato da qualcun altro, è possibile che non abbiate le autorizzazioni corrette per configurare e utilizzare il servizio Container Registry. In tal caso, è necessario chiedere all'amministratore di concedere le autorizzazioni necessarie per il ruolo di accesso al servizio IAM. Per ulteriori informazioni, vedere Perché non riesco a iniziare con Container Registry?
Installa la CLI Container Registry
-
Installare il plug-in
container-registryCLI eseguendo il seguente comando:ibmcloud plugin install container-registryPer ulteriori informazioni sull'installazione dei plug-in, vedere Estensione di IBM Cloud CLI con i plug-in.
Configura uno spazio dei nomi
Creare uno spazio dei nomi. Lo spazio dei nomi viene creato nel gruppo di risorse che specifichi in modo che tu possa configurare l'accesso alle risorse all'interno dello spazio dei nomi a livello di gruppo di risorse. Se non specifichi un gruppo di risorse e non indichi un gruppo di risorse di destinazione, viene utilizzato quello predefinito. Gli spazi dei nomi assegnati a un gruppo di risorse vengono mostrati nella pagina Elenco risorse della console IBM Cloud.
-
Accedi a IBM Cloud.
ibmcloud loginSe hai un ID federato, utilizza
ibmcloud login --ssoper eseguire l'accesso. Immetti il tuo nome utente e usa l'URL fornito nell'output della tua CLI per richiamare la tua passcode monouso. Se hai un ID federato, l'accesso non riesce senza--ssoe riesce con l'opzione--sso.Non è necessario accedere a Container Registry fino a quando non si vuole spingere un'immagine, vedere il passo 5: Spingere le immagini nel proprio spazio dei nomi.
-
Aggiungere uno spazio dei nomi per creare il proprio repository di immagini. Sostituire
MY_NAMESPACEcon lo spazio dei nomi preferito.Lo spazio dei nomi deve essere univoco tra tutti gli account IBM Cloud nella stessa regione. Gli spazi dei nomi devono avere tra i 4 e i 30 caratteri e contenere solo lettere minuscole, numeri, trattini (-) e caratteri di sottolineatura (_). Gli spazi dei nomi devono iniziare e terminare con una lettera o un numero.
ibmcloud cr namespace-add MY_NAMESPACEÈ possibile inserire lo spazio dei nomi in un gruppo di risorse a scelta, utilizzando una delle seguenti opzioni.
- Prima di creare lo spazio dei nomi, esegui il comando
ibmcloud target -g RESOURCE_GROUP, doveRESOURCE_GROUPè il gruppo di risorse. - Specifica il gruppo di risorse utilizzando l'opzione
-gnel comandoibmcloud cr namespace-add.
Se si verifica un problema quando si tenta di creare uno spazio dei nomi, vedere Perché non riesco ad aggiungere uno spazio dei nomi?
- Prima di creare lo spazio dei nomi, esegui il comando
-
Per assicurarsi che lo spazio dei nomi venga creato, eseguire il comando
ibmcloud cr namespace-list.ibmcloud cr namespace-list -v
Estrarre le immagini da un registro sul computer locale
-
Installate Docker o uno strumento di vostra scelta, come Podman.
-
Installare la CLI Docker Engine.
WindowsmacOS Per Windows® 8, o macOS X Yosemite 10.10.x o precedenti, installare inveceDocker Desktop.
Per ulteriori informazioni sulla versione di Docker supportata da IBM Cloud Container Registry, vedere Supporto per Docker.
-
Installare Podman.
-
-
Scaricare (estrarre) l'immagine sul computer locale. Sostituire
SOURCE_IMAGEcon il repository dell'immagine eTAGcon il tag dell'immagine che si desidera utilizzare, ad esempiolatest. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.-
Se si utilizza Docker, eseguire il seguente comando.
docker pull SOURCE_IMAGE:TAGEsempio, dove
SOURCE_IMAGEèhello-worldeTAGèlatest:docker pull hello-world:latestSe si verifica un problema quando si cerca di estrarre un'immagine Docker, vedere Perché non riesco a spingere o a estrarre un'immagine Docker? Se non puoi eseguire il pull dell'immagine più recente utilizzando la tag
latest, vedi Perché non posso eseguire il pull dell'immagine più recente utilizzando la taglatest? per assistenza. -
Se si utilizza Podman, eseguire il seguente comando.
podman pull SOURCE_IMAGE:TAGEsempio, dove
SOURCE_IMAGEèhello-worldeTAGèlatest:podman pull hello-world:latest
-
Taggare l'immagine
Per etichettare l'immagine, sostituire SOURCE_IMAGE con il repository e TAG con il tag dell'immagine locale estratta in precedenza. Sostituire REGION con il nome della propria regione.
Sostituire MY_NAMESPACE con lo spazio dei nomi creato in Configura uno spazio dei nomi. Definire il repository e il tag dell'immagine che si vuole usare nel proprio spazio dei nomi, sostituendo
NEW_IMAGE_REPO con il nome del repository delle immagini e NEW_TAG con il tag. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.
Per trovare il nome della tua regione, esegui il comando ibmcloud cr region.
-
Se si utilizza Docker, eseguire il seguente comando.
docker tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAGEsempio, dove
SOURCE_IMAGEèhello-world,TAGèlatest,REGIONèuk,MY_NAMESPACEènamespace1,NEW_IMAGE_REPOèhw_repo, eNEW_TAGè1:docker tag hello-world:latest uk.icr.io/namespace1/hw_repo:1 -
Se si utilizza Podman, eseguire il seguente comando.
podman tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAGEsempio, dove
SOURCE_IMAGEèhello-world,TAGèlatest,REGIONèuk,MY_NAMESPACEènamespace1,NEW_IMAGE_REPOèhw_repo, eNEW_TAGè1:podman tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
Spingere le immagini nel proprio spazio dei nomi
-
Accedere a IBM Cloud Container Registry utilizzando una delle seguenti opzioni.
-
Per accedere utilizzando Docker, eseguire il comando
ibmcloud cr loginper accedere al demone locale Docker in IBM Cloud Container Registry.ibmcloud cr login --client docker -
Per accedere utilizzando Podman, eseguire il comando
ibmcloud cr loginper accedere a IBM Cloud Container Registry.ibmcloud cr login --client podman -
Per accedere utilizzando altri client, vedere Accesso interattivo ai namespace.
Se si verifica un problema quando si tenta di accedere, consultare la sezione Perché non riesco ad accedere a Container Registry? per ricevere assistenza.
-
-
Caricare (push ) l'immagine nel proprio spazio dei nomi. Sostituire
MY_NAMESPACEcon lo spazio dei nomi creato in Configura uno spazio dei nomi. SostituireIMAGE_REPOeTAGcon il repository e il tag dell'immagine scelti al momento della taggatura dell'immagine. Ad esempio, a seconda dello strumento in uso, eseguire uno dei seguenti comandi.-
Se si utilizza Docker, eseguire il seguente comando.
docker push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAGEsempio, dove
REGIONèuk,MY_NAMESPACEènamespace1,IMAGE_REPOèhw_repo, eTAGè1:docker push uk.icr.io/namespace1/hw_repo:1Se hai un problema quando tenti di eseguire il push di un'immagine Docker, vedi Perché non posso eseguire il push o il pull di un'immagine Docker? per assistenza.
-
Se si utilizza Podman, eseguire il seguente comando.
podman push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAGEsempio, dove
REGIONèuk,MY_NAMESPACEènamespace1,IMAGE_REPOèhw_repo, eTAGè1:podman push uk.icr.io/namespace1/hw_repo:1
-
Verificare che l'immagine sia stata spinta
Verifica che l'esecuzione del push dell'immagine sia stata eseguita correttamente con il seguente comando.
ibmcloud cr image-list
Hai configurato uno spazio dei nomi in IBM Cloud Container Registry e hai eseguito il push della tua prima immagine allo spazio dei nomi.
Impostare una traccia di audit per le modifiche apportate a Container Registry
Creare una traccia di audit per le modifiche apportate a Container Registry catturando gli eventi di attività da ciascuna delle regioni attive di Container Registry. Creare questi eventi di attività in una o più istanze di IBM Cloud Logs.
Per impostare una traccia di controllo, completare i seguenti passaggi:
- Impostare IBM Cloud Logs, vedere Operazioni preliminari con IBM Cloud Logs.
- Impostare IBM Cloud Activity Tracker Event Routing, vedere Operazioni preliminari con IBM Cloud Activity Tracker Event Routing.
- Configurare una destinazione IBM Cloud Logs, vedere Configurazione di un'istanza IBM Cloud Logs come destinazione.
Per ulteriori informazioni sulla registrazione, vedere Informazioni su IBM Cloud Logs e registrazione per Container Registry.
Per ulteriori informazioni sugli eventi di attività, vedere Informazioni su IBM Cloud Activity Tracker Event Routing e Eventi di monitoraggio attività per Container Registry.
Monitorare le metriche per Container Registry
È possibile creare un'istanza di Monitoring nella regione che si desidera monitorare e abilitare le metriche della piattaforma per essa. In alternativa, è possibile abilitare le metriche della piattaforma su un'istanza esistente di Monitoring in quella regione.
Per ulteriori informazioni sull'impostazione delle metriche, vedere Abilitazione delle metriche per Container Registry e Per iniziare con Monitoring.