Container Registry 시작하기

IBM Cloud® Container Registry에서는 컨테이너 이미지를 저장하고 IBM Cloud 계정의 사용자와 공유하는 데 사용할 수 있는 다중 테넌트 개인용 이미지 레지스트리를 제공합니다.

IBM Cloud 콘솔에는 간략한 빠른 시작이 포함되어 있습니다. IBM Cloud 콘솔을 사용하는 방법에 대한 자세한 정보는 Vulnerability Advisor를 사용하여 이미지 보안 관리를 참조하십시오.

컨테이너 이미지, 네임스페이스 이름, 설명 필드 또는 모든 이미지 구성 데이터(예: 이미지 이름 또는 이미지 레이블)에 개인 정보를 입력하지 마십시오.

시작하기 전에

IBM Cloud ibmcloud 명령을 실행할 수 있도록 IBM Cloud 명령줄 인터페이스(CLI)를 설치합니다( IBM Cloud CLI 시작하기 참조).

다음 지침은 모든 작업을 수행할 수 있는 권한이 있는 본인 계정에 있다고 가정합니다. 명령을 실행할 수 없고 다른 사람이 소유하고 관리하는 계정의 회원인 경우 Container Registry 서비스를 구성하고 운영할 수 있는 올바른 권한이 없는 것일 수 있습니다. 이 경우 관리자에게 필요한 IAM 서비스 액세스 역할 권한을 부여해 달라고 요청해야 합니다. 자세한 내용은 Container Registry 을 시작할 수 없는 이유를 참조하세요

Container Registry CLI 설치

  1. 다음 명령을 실행하여 container-registry CLI 플러그인을 설치합니다:

    ibmcloud plugin install container-registry
    

    플러그인 설치에 대한 자세한 내용은 플러그인으로 IBM Cloud CLI 확장하기를 참조하세요.

네임스페이스 설정

네임스페이스를 만듭니다. 리소스 그룹 레벨에서 네임스페이스 내 리소스에 대한 액세스를 구성할 수 있도록 지정한 리소스 그룹에 네임스페이스가 작성됩니다. 리소스 그룹을 지정하지 않고 리소스 그룹을 대상으로 지정하지 않으면 기본 리소스 그룹이 사용됩니다. 리소스 그룹에 지정된 네임스페이스는 IBM Cloud 콘솔의 리소스 목록 페이지에 표시됩니다.

  1. IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    연합 ID가 있는 경우에는 ibmcloud login --sso를 사용하여 로그인하십시오. 자신의 사용자 이름을 입력하고 CLI 출력에 제공된 URL을 사용하여 일회성 패스코드를 검색하십시오. 연합 ID가 있는 경우 로그인은 --sso 옵션이 없으면 실패하고 --sso 옵션이 있으면 성공합니다.

    이미지를 푸시하기 전에는 Container Registry에 로그인할 필요가 없습니다(5단계: 이미지를 네임스페이스로 푸시 참조).

  2. 네임스페이스를 추가하여 고유의 이미지 저장소를 작성하십시오. MY_NAMESPACE을(를) 선호 네임스페이스로 바꾸십시오.

    네임스페이스는 동일한 지역의 모든 IBM Cloud 계정에서 고유해야 합니다. 네임스페이스는 4 - 30자이고 소문자, 숫자, 하이픈(-) 및 밑줄(_)만 포함해야 합니다. 네임스페이스는 문자 또는 숫자로 시작하고 끝나야 합니다.

    ibmcloud cr namespace-add MY_NAMESPACE
    

    다음 옵션 중 하나를 사용하여 원하는 리소스 그룹에 네임스페이스를 배치할 수 있습니다.

    • 네임스페이스를 작성하기 전에 ibmcloud target -g RESOURCE_GROUP 명령을 실행하십시오. 여기서 RESOURCE_GROUP은(는) 리소스 그룹입니다.
    • 명령의 -g 옵션을 사용하여 리소스 그룹을 지정합니다 ibmcloud cr namespace-add 명령을 사용하여 리소스 그룹을 지정합니다.

    네임스페이스를 만들 때 문제가 발생하면 네임스페이스를 추가할 수 없는 이유는 무엇인가요? 도움말을 참조하세요.

  3. 네임스페이스가 생성되었는지 확인하려면, ibmcloud cr namespace-list 명령을 실행하십시오.

    ibmcloud cr namespace-list -v
    

레지스트리의 이미지를 로컬 컴퓨터로 가져오기

  1. Podman과 같이 원하는 도구 또는 Docker를 설치하십시오.

  2. 이미지를 로컬 컴퓨터에 다운로드(가져오기)하십시오. SOURCE_IMAGE을(를) 이미지의 저장소로 바꾸고 TAG을(를) 사용할 이미지의 태그(예: latest)로 바꾸십시오. 예를 들어, 사용 중인 도구에 따라 다음 명령 중 하나를 실행하십시오.

이미지에 태그 지정

이미지에 태그를 지정하려면 SOURCE_IMAGE을(를) 저장소로 바꾸고 TAG을(를) 이전에 가져온 로컬 이미지의 태그로 바꾸십시오. REGION을(를) 지역의 이름으로 바꾸십시오. MY_NAMESPACE을(를) 네임스페이스 설정에서 작성한 네임스페이스로 바꾸십시오. NEW_IMAGE_REPO 을 이미지 리포지토리 이름으로, NEW_TAG 을 태그로 대체하여 네임스페이스에서 사용할 이미지의 리포지토리와 태그를 정의합니다. 예를 들어, 사용 중인 도구에 따라 다음 명령 중 하나를 실행하십시오.

지역의 이름을 찾으려면 ibmcloud cr region 명령을 실행하십시오.

  • Docker를 사용하는 경우 다음 명령을 실행하십시오.

    docker tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAG
    

    예제, 여기서 SOURCE_IMAGE은(는) hello-world이고, TAG은(는) latest이고, REGION은(는) uk이고, MY_NAMESPACE은(는) namespace1이고, NEW_IMAGE_REPO은(는) hw_repo이고, NEW_TAG은(는) 1입니다.

    docker tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
    
  • Podman을 사용하는 경우 다음 명령을 실행하십시오.

    podman tag SOURCE_IMAGE:TAG REGION.icr.io/MY_NAMESPACE/NEW_IMAGE_REPO:NEW_TAG
    

    예제, 여기서 SOURCE_IMAGE은(는) hello-world이고, TAG은(는) latest이고, REGION은(는) uk이고, MY_NAMESPACE은(는) namespace1이고, NEW_IMAGE_REPO은(는) hw_repo이고, NEW_TAG은(는) 1입니다.

    podman tag hello-world:latest uk.icr.io/namespace1/hw_repo:1
    

이미지를 네임스페이스로 푸시

  1. 다음 옵션 중 하나를 사용하여 IBM Cloud Container Registry에 로그인하십시오.

    • Docker를 사용하여 로그인하려면 ibmcloud cr login 명령을 실행하여 로컬 Docker 디먼을 IBM Cloud Container Registry에 로그인시키십시오.

      ibmcloud cr login --client docker
      
    • Podman을 사용하여 로그인하려면 ibmcloud cr login 명령을 실행하여 IBM Cloud Container Registry에 로그인하십시오.

      ibmcloud cr login --client podman
      
    • 다른 클라이언트를 사용하여 로그인하려면 대화식으로 네임스페이스에 액세스를 참조하십시오.

    로그인을 시도할 때 문제가 있는 경우, 도움이 필요하면 Container Registry에 로그인할 수 없는 이유는 무엇입니까?를 참조하십시오.

  2. 네임스페이스에 이미지를 업로드(푸시)하십시오. MY_NAMESPACE을(를) 네임스페이스 설정에서 작성한 네임스페이스로 바꾸십시오. IMAGE_REPOTAG을(를) 저장소 및 이미지에 태그를 지정할 때 선택한 이미지 태그로 바꾸십시오. 예를 들어, 사용 중인 도구에 따라 다음 명령 중 하나를 실행하십시오.

    • Docker를 사용하는 경우 다음 명령을 실행하십시오.

      docker push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAG
      

      예제, 여기서 REGION은(는) uk이고, MY_NAMESPACE은(는) namespace1이고, IMAGE_REPO은(는) hw_repo이고, TAG은(는) 1입니다.

      docker push uk.icr.io/namespace1/hw_repo:1
      

      Docker 이미지를 푸시할 때 문제가 발생하는 경우 Docker 이미지를 푸시하거나 끌어올 수 없는 이유는 무엇인가요? 를 참조하세요.

    • Podman을 사용하는 경우 다음 명령을 실행하십시오.

      podman push REGION.icr.io/MY_NAMESPACE/IMAGE_REPO:TAG
      

      예제, 여기서 REGION은(는) uk이고, MY_NAMESPACE은(는) namespace1이고, IMAGE_REPO은(는) hw_repo이고, TAG은(는) 1입니다.

      podman push uk.icr.io/namespace1/hw_repo:1
      

이미지가 푸시되었는지 확인하십시오.

다음 명령을 실행하여 이미지가 푸시되었는지 확인하십시오.

ibmcloud cr image-list

IBM Cloud Container Registry에 네임스페이스를 설정하고 첫 번째 이미지를 네임스페이스로 푸시했습니다.

변경 사항에 대한 감사 추적 설정 Container Registry

활성 상태인 각 Container Registry 리전에서 활동 이벤트를 캡처하여 Container Registry 변경 사항에 대한 감사 추적을 만듭니다. 이러한 활동 이벤트를 하나 이상의 IBM Cloud Logs 인스턴스에서 생성합니다.

감사 추적을 설정하려면 다음 단계를 완료하세요:

  1. IBM Cloud Logs 설정, IBM Cloud Logs 시작하기를 참조하세요.
  2. IBM Cloud Activity Tracker Event Routing 설정, IBM Cloud Activity Tracker Event Routing 시작하기를 참조하세요.
  3. IBM Cloud Logs 대상을 구성하려면 IBM Cloud Logs 인스턴스를 대상으로 구성하기를 참조하세요.

로깅에 대한 자세한 내용 은 IBM Cloud Logs 정보Container Registry 로깅을 참조하세요.

활동 이벤트에 대한 자세한 내용은 IBM Cloud Activity Tracker Event Routing 정보Container Registry 의 활동 추적 이벤트를 참조하세요.

다음에 대한 메트릭 모니터링 Container Registry

모니터하려는 지역에서 Monitoring 인스턴스를 작성하고 이에 대한 플랫폼 메트릭을 사용으로 설정할 수 있습니다. 또는 해당 지역의 기존 Monitoring 인스턴스에서 플랫폼 메트릭을 사용으로 설정할 수도 있습니다.

메트릭 설정에 대한 자세한 내용은 Container Registry 에 메트릭 사용 설정하기Monitoring 시작하기를 참조하세요.

다음 단계 Container Registry