IBM Cloud Docs
Presentazione di novità Container Registry nomi a dominio dal 25 febbraio 2019

Presentazione di novità Container Registry nomi a dominio dal 25 febbraio 2019

Dal 25 febbraio 2019, IBM Cloud® Container Registry sta adottando nuovi nomi di dominio per allinearsi al rebranding di IBM Cloud per una migliore esperienza utente.

L'annuncio originale è stato pubblicato il 25 febbraio 2019.

Ora puoi utilizzare le policy IAM per un maggiore controllo sull'accesso alle risorse del registro. I nuovi nomi di dominio sono indicati per località nella tabella seguente:

Nuovi nomi dominio
Nome di dominio esistente Nuovo nome del dominio
registry.ng.bluemix.net us.icr.io
registry.eu-gb.bluemix.net uk.icr.io
registry.eu-de.bluemix.net de.icr.io
registry.au-syd.bluemix.net au.icr.io
registry.bluemix.net icr.io
Non applicabile jp.icr.io

I nuovi nomi di dominio sono disponibili nella console e nella CLI a partire dal 25 febbraio 2019. Ora puoi utilizzare i nuovi nomi dominio icr.io. I nomi di dominio bluemix.net esistenti sono deprecati, ma è possibile continuare a usarli. Una data di fine del supporto non è ancora disponibile.

Cosa devi sapere su questo cambiamento

Questa modifica riguarda i contenitori che eseguono immagini da Container Registry. Tirare Container Registry immagini per le tue distribuzioni in IBM Cloud Kubernetes Service cluster, i tuoi cluster devono essere autorizzati a eseguire il pull dal nome di dominio utilizzato dall'immagine:

  • I cluster esistenti dispongono di segreti pull che utilizzano un token di registro per autorizzare l'accesso alle immagini da bluemix.net nome di dominio per il registro globale e il registro regionale della regione in cui si trova il cluster. Per estrarre immagini dal nuovo icr.io nome di dominio, devi agire adesso.
  • I nuovi cluster dispongono di segreti pull per l'accesso a entrambi i token del registro bluemix.net domini e chiavi API IAM per l'accesso icr.io domini. Per impostazione predefinita, puoi estrarre le immagini dal file new icr.io dominio in qualsiasi regione del registro.

Come trarrai vantaggio da questo cambiamento

Questo nuovo metodo utilizza una chiave API per autorizzare l'estrazione di immagini dal registro. Perché il nuovo icr.io i domini sono autorizzati utilizzando una chiave API IAM, puoi aggiungere policy IAM se desideri un maggiore controllo sull'accesso. Ad esempio, è possibile modificare i criteri delle chiavi API nel segreto di estrazione del cluster per estrarre le immagini solo da una determinata regione del registro o spazio dei nomi.